PT-2026-66849 · Pypi · Copier
CVE-2026-62999
·
Publicado
2026-07-31
·
Atualizado
2026-07-31
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Copier versões 9.5.0 through 9.16.0
Description
Copier é uma biblioteca e aplicativo de CLI usado para renderizar modelos de projetos. Existe uma falha onde segmentos de diretório pai codificados em porcentagem ou separadores de caminho codificados em uma URL de modelo podem corresponder a um prefixo de repositório confiável configurado antes que o caminho seja decodificado por um servidor HTTP ou transporte Git. Isso permite que recursos de modelo inseguros de um repositório localizado fora do prefixo confiável sejam executados após a interação do usuário.
Recommendations
Atualize para a versão 9.17.0.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Copier