PT-2026-69130 · Unknown · Pathling Server
CVE-2026-47659
·
Publicado
2026-08-07
·
Atualizado
2026-08-07
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Pathling Server versões anteriores a 2.0.0
Descrição
O endpoint
/$result permite que um chamador com um ID de trabalho de exportação assíncrona válido forneça valores no parâmetro file contendo sequências de traversal de caminho. O manipulador verifica o job, mas falha em normalizar ou confinar o caminho do file solicitado ao diretório específico jobs/<jobId> antes de acessá-lo como um recurso do sistema de arquivos. Como o espaço temporário de exportação assíncrona está localizado na mesma raiz de banco de dados do warehouse que as tabelas de recursos persistidos, um invasor pode usar seu próprio trabalho de exportação para ler outros arquivos do warehouse.Recomendações
Atualize para a versão 2.0.0.
Desative as operações de exportação assíncrona
pathling.operations.exportEnabled, patientExportEnabled, groupExportEnabled e bulkSubmitEnabled como mitigação temporária.
Habilite a autenticação e restrinja a capacidade de exportação a chamadores confiáveis.Exploit
Correção
Path traversal
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pathling Server