PT-2026-69132 · Unknown · Pathling Server
CVE-2026-47661
·
Publicado
2026-08-07
·
Atualizado
2026-08-11
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Pathling Server versões anteriores a 2.0.0
Descrição
O endpoint
/$result permite que um chamador com um ID de trabalho de exportação assíncrona válido forneça valores no parâmetro file contendo sequências de traversal de caminho. Path traversal é uma técnica usada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web. O manipulador verifica o job, mas não normaliza nem confina o caminho do file solicitado ao diretório específico jobs/<jobId> antes de acessá-lo como um recurso do sistema de arquivos. Como o espaço temporário de exportação assíncrona está localizado sob a mesma raiz de banco de dados do warehouse que as tabelas de recursos persistidas, um invasor pode usar seu próprio trabalho de exportação para ler outros arquivos do warehouse.Recomendações
Atualize para a versão 2.0.0.
Desative as operações de exportação assíncrona
pathling.operations.exportEnabled, patientExportEnabled, groupExportEnabled e bulkSubmitEnabled como mitigação temporária.
Habilite a autenticação e restrinja a capacidade de exportação a chamadores confiáveis.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pathling Server