PT-2026-66517 · Apache · Apache Kyuubi
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache Kyuubi versões 1.7.0 through 1.11.1
Description
O tratamento inadequado de uploads multipart em lote via REST permite que um invasor remoto utilize sequências de path traversal no nome do arquivo fornecido pelo cliente. Isso pode levar o servidor a gravar conteúdo controlado fora do diretório de upload pretendido, dependendo das permissões do sistema de arquivos, através do endpoint de upload em lote REST.
Recommendations
Atualizar para a versão 1.12.0.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Kyuubi