PT-2026-77165 · Codewhale · Codewhale
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
CodeWhale versões anteriores a 0.8.64
Description
A ferramenta
image analyze falha ao canonicalizar links simbólicos antes de ler arquivos, resultando em um problema de path traversal. Isso permite que atacantes criem links simbólicos no workspace que apontem para arquivos externos com extensões de imagem, possibilitando o vazamento de bytes de arquivos para o endpoint de visão sem a aprovação do usuário. Path traversal é uma falha que permite a um atacante acessar arquivos e diretórios armazenados fora da pasta raiz da web.Recommendations
Atualize para a versão 0.8.64 ou posterior.
Exploit
Correção
Link Following
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Codewhale