PT-2026-69259 · Jane Xiaoer · Skill-Vision-Control

·

CVE-2026-19335

·

Publicado

2026-08-09

·

Atualizado

2026-08-13

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Jane-xiaoer skill-vision-control versões anteriores a 1.3.1
Descrição Um problema de path traversal existe na função getSkillVersionsDir() dentro do arquivo src/svc/utils/config.ts. Isso ocorre quando o argumento skillName é manipulado, permitindo que um invasor acesse arquivos ou diretórios fora da pasta pretendida. Este ataque só pode ser executado a partir de um ambiente local.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, restrinja o acesso à função getSkillVersionsDir() para evitar a manipulação não autorizada de caminhos.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19335

Produtos afetados

Skill-Vision-Control