PT-2026-76805 · Unknown · Evidently Ui

·

CVE-2026-75111

·

Publicado

2026-08-17

·

Atualizado

2026-08-20

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Evidently UI (versões afetadas não especificadas)
Description Existe um problema onde o software falha ao validar adequadamente o parâmetro filename no endpoint de materialização de dataset. Isso permite que atacantes não autenticados leiam arquivos arbitrários fora do diretório de workspace ao utilizar sequências de traversal ou caminhos absolutos. Esses arquivos do sistema são então materializados em datasets e podem ser recuperados através do endpoint de download.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75111

Produtos afetados

Evidently Ui