PT-2026-64443 · Pypi · Pymdown Extensions
CVE-2026-61632
·
Publicado
2026-07-24
·
Atualizado
2026-08-07
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
pymdown-extensions versão 10.21.3
Description
A extensão
b64 incorpora imagens referenciadas por <img src="..."> como URIs de dados base64. A função repl path() em pymdownx/b64.py não verifica se o caminho resolvido permanece dentro do base path configurado. Um invasor pode usar caminhos absolutos ou sequências ../ no atributo src para ler arquivos fora do diretório pretendido, desde que os arquivos possuam uma extensão de imagem permitida, como .png, .jpg, .jpeg, .gif ou .svg. O conteúdo desses arquivos é então incorporado como strings base64 na saída renderizada, resultando na divulgação não autorizada de informações.Recommendations
Para a versão 10.21.3, resolva o caminho real do arquivo e garanta que ele comece com o caminho real do
base path antes de abrir o arquivo. Como mitigação temporária, restrinja o uso da extensão pymdownx.b64 ao renderizar Markdown não confiável.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pymdown Extensions