PT-2026-67631 · Red Hat · Wildfly
CVE-2026-17614
·
Publicado
2026-08-04
·
Atualizado
2026-08-04
CVSS v3.1
4.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
WildFly (versões afetadas não especificadas)
Description
Uma falha de traversal de caminho existe na implementação do modo de domínio do WildFly. As funções
getFile() e getConfigurationFile() dentro de LocalFileRepository em wildfly-core/deployment-repository não validam se os caminhos de arquivo resolvidos permanecem dentro dos diretórios raiz de configuração ou repositório configurados. Um invasor remoto que tenha comprometido um controlador de host escravo ou obtido o segredo do controlador de host escravo pode usar o protocolo de rede slave-DC para enviar caminhos relativos manipulados contendo sequências de traversal de diretório. Isso permite que o Controlador de Domínio resolva e forneça arquivos arbitrários legíveis pelo processo do DC, levando potencialmente à divulgação não autorizada de credenciais do sistema, keystores e arquivos de configuração.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wildfly