PT-2026-69132 · Unknown · Pathling Server

CVE-2026-47661

·

Publicado

2026-08-07

·

Atualizado

2026-08-11

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Pathling Server versões anteriores a 2.0.0
Descrição O endpoint /$result permite que um chamador com um ID de trabalho de exportação assíncrona válido forneça valores no parâmetro file contendo sequências de traversal de caminho. Path traversal é uma técnica usada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web. O manipulador verifica o job, mas não normaliza nem confina o caminho do file solicitado ao diretório específico jobs/<jobId> antes de acessá-lo como um recurso do sistema de arquivos. Como o espaço temporário de exportação assíncrona está localizado sob a mesma raiz de banco de dados do warehouse que as tabelas de recursos persistidas, um invasor pode usar seu próprio trabalho de exportação para ler outros arquivos do warehouse.
Recomendações Atualize para a versão 2.0.0. Desative as operações de exportação assíncrona pathling.operations.exportEnabled, patientExportEnabled, groupExportEnabled e bulkSubmitEnabled como mitigação temporária. Habilite a autenticação e restrinja a capacidade de exportação a chamadores confiáveis.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47661
GHSA-8W85-F63V-3WH6

Produtos afetados

Pathling Server