PT-2026-69945 · Pypi · Unearth

·

CVE-2026-73030

·

Publicado

2026-08-10

·

Atualizado

2026-08-18

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas unearth versões anteriores a 0.18.2
Description Um problema de traversal de caminho existe na função is within directory(), que falha ao normalizar caminhos antes da validação. Isso permite que sequências ../ ignorem as verificações de contenção de diretório. Um invasor pode usar arquivos tar maliciosos contendo membros de link simbólico ou sequências de traversal para gravar arquivos em locais arbitrários do sistema de arquivos acessíveis ao processo.
Recommendations Atualize para a versão que contém o commit 6c78164.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73030
OPENSUSE-SU-2026:11541-1
OPENSUSE-SU-2026:21606-1

Produtos afetados

Unearth