PT-2026-69945 · Pypi · Unearth
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
unearth versões anteriores a 0.18.2
Description
Um problema de traversal de caminho existe na função
is within directory(), que falha ao normalizar caminhos antes da validação. Isso permite que sequências ../ ignorem as verificações de contenção de diretório. Um invasor pode usar arquivos tar maliciosos contendo membros de link simbólico ou sequências de traversal para gravar arquivos em locais arbitrários do sistema de arquivos acessíveis ao processo.Recommendations
Atualize para a versão que contém o commit 6c78164.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unearth