PT-2026-69130 · Unknown · Pathling Server

CVE-2026-47659

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Pathling Server versões anteriores a 2.0.0
Descrição O endpoint /$result permite que um chamador com um ID de trabalho de exportação assíncrona válido forneça valores no parâmetro file contendo sequências de traversal de caminho. O manipulador verifica o job, mas falha em normalizar ou confinar o caminho do file solicitado ao diretório específico jobs/<jobId> antes de acessá-lo como um recurso do sistema de arquivos. Como o espaço temporário de exportação assíncrona está localizado na mesma raiz de banco de dados do warehouse que as tabelas de recursos persistidos, um invasor pode usar seu próprio trabalho de exportação para ler outros arquivos do warehouse.
Recomendações Atualize para a versão 2.0.0. Desative as operações de exportação assíncrona pathling.operations.exportEnabled, patientExportEnabled, groupExportEnabled e bulkSubmitEnabled como mitigação temporária. Habilite a autenticação e restrinja a capacidade de exportação a chamadores confiáveis.

Exploit

Correção

Path traversal

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47659
GHSA-5H9R-M7R5-8JXQ

Produtos afetados

Pathling Server