PT-2026-69853 · Metacart+1 · Metacart+1

CVE-2026-47754

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Metacat versões 1.x até 2.19.1
Description O Metacat contém um problema de path traversal não autenticado na API original 1.x. O endpoint action=read não valida o parâmetro archiveEntryName, que é então concatenado em um caminho de sistema de arquivos pela função readArchiveEntry(). Além disso, a verificação hasReadPermission() está comentada, permitindo que um invasor remoto não autenticado leia qualquer arquivo acessível ao processo Tomcat por meio de uma única requisição GET. Isso pode resultar em roubo de credenciais, exfiltração de certificados de cliente e chaves privadas para personificação de nós membros, divulgação de dados de pesquisa sob embargo e reconhecimento amplo do sistema.
Recommendations Atualize para o Metacat versão 3.0.0 ou posterior. Como medida paliativa temporária, desative ou restrinja o acesso aos servlets da API 1.x e reinicie o Tomcat ou o software que hospeda os servlets.

Exploit

Correção

Missing Authorization

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47754
GHSA-M852-F287-7CGW

Produtos afetados

Metacart
Apache Tomcat