PT-2026-67631 · Red Hat · Wildfly

CVE-2026-17614

·

Publicado

2026-08-04

·

Atualizado

2026-08-04

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas WildFly (versões afetadas não especificadas)
Description Uma falha de traversal de caminho existe na implementação do modo de domínio do WildFly. As funções getFile() e getConfigurationFile() dentro de LocalFileRepository em wildfly-core/deployment-repository não validam se os caminhos de arquivo resolvidos permanecem dentro dos diretórios raiz de configuração ou repositório configurados. Um invasor remoto que tenha comprometido um controlador de host escravo ou obtido o segredo do controlador de host escravo pode usar o protocolo de rede slave-DC para enviar caminhos relativos manipulados contendo sequências de traversal de diretório. Isso permite que o Controlador de Domínio resolva e forneça arquivos arbitrários legíveis pelo processo do DC, levando potencialmente à divulgação não autorizada de credenciais do sistema, keystores e arquivos de configuração.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-17614

Produtos afetados

Wildfly