PT-2026-76619 · Unknown · Openssl-Encrypt
CVE-2026-74883
·
Publicado
2026-02-10
·
Atualizado
2026-08-17
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
openssl encrypt versões anteriores a 1.4.0
Description
O sandbox de plugins falha ao restringir métodos alternativos de acesso a arquivos, permitindo a evasão do sandbox. Atacantes podem importar os módulos
pathlib ou io para ler e gravar arquivos arbitrários, ignorando completamente os controles de acesso a arquivos do restricted open.Recommendations
Atualize o openssl encrypt para a versão 1.4.0 ou posterior.
Exploit
Correção
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openssl-Encrypt