PT-2026-66849 · Pypi · Copier

CVE-2026-62999

·

Publicado

2026-07-31

·

Atualizado

2026-07-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Copier versões 9.5.0 through 9.16.0
Description Copier é uma biblioteca e aplicativo de CLI usado para renderizar modelos de projetos. Existe uma falha onde segmentos de diretório pai codificados em porcentagem ou separadores de caminho codificados em uma URL de modelo podem corresponder a um prefixo de repositório confiável configurado antes que o caminho seja decodificado por um servidor HTTP ou transporte Git. Isso permite que recursos de modelo inseguros de um repositório localizado fora do prefixo confiável sejam executados após a interação do usuário.
Recommendations Atualize para a versão 9.17.0.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62999
GHSA-34MV-RJQ9-5MCH

Produtos afetados

Copier