PT-2026-69853 · Metacart+1 · Metacart+1
CVE-2026-47754
·
Publicado
2026-08-10
·
Atualizado
2026-08-10
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Metacat versões 1.x até 2.19.1
Description
O Metacat contém um problema de path traversal não autenticado na API original 1.x. O endpoint
action=read não valida o parâmetro archiveEntryName, que é então concatenado em um caminho de sistema de arquivos pela função readArchiveEntry(). Além disso, a verificação hasReadPermission() está comentada, permitindo que um invasor remoto não autenticado leia qualquer arquivo acessível ao processo Tomcat por meio de uma única requisição GET. Isso pode resultar em roubo de credenciais, exfiltração de certificados de cliente e chaves privadas para personificação de nós membros, divulgação de dados de pesquisa sob embargo e reconhecimento amplo do sistema.Recommendations
Atualize para o Metacat versão 3.0.0 ou posterior.
Como medida paliativa temporária, desative ou restrinja o acesso aos servlets da API 1.x e reinicie o Tomcat ou o software que hospeda os servlets.
Exploit
Correção
Missing Authorization
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Metacart
Apache Tomcat