PT-2026-77165 · Codewhale · Codewhale

·

CVE-2026-75914

·

Publicado

2026-08-18

·

Atualizado

2026-09-04

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas CodeWhale versões anteriores a 0.8.64
Description A ferramenta image analyze falha ao canonicalizar links simbólicos antes de ler arquivos, resultando em um problema de path traversal. Isso permite que atacantes criem links simbólicos no workspace que apontem para arquivos externos com extensões de imagem, possibilitando o vazamento de bytes de arquivos para o endpoint de visão sem a aprovação do usuário. Path traversal é uma falha que permite a um atacante acessar arquivos e diretórios armazenados fora da pasta raiz da web.
Recommendations Atualize para a versão 0.8.64 ou posterior.

Exploit

Correção

Link Following

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75914
GHSA-W7WX-5Q49-R59W

Produtos afetados

Codewhale