PT-2026-79393 · Git+1 · Infinite-Image-Browsing

·

CVE-2026-77815

·

Publicado

2026-08-21

·

Atualizado

2026-08-21

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Stable Diffusion WebUI (versões afetadas não especificadas)
Description A função to abs path em scripts/iib/tool.py utiliza os.path.normpath para normalizar os caminhos solicitados. Este método colapsa segmentos de ponto, mas não resolve links simbólicos. Consequentemente, um link simbólico colocado dentro de um diretório verificado pode ignorar a verificação de contenção realizada pela função is path trusted em scripts/iib/api.py enquanto aponta para um local fora desse diretório. Quando o FileResponse fornece a resposta, ele segue o link, podendo expor arquivos sensíveis como /etc/passwd. Este problema afeta implantações expostas à rede onde o controle de acesso está habilitado via IIB ACCESS CONTROL ou quando o host é iniciado com as opções share, ngrok, listen ou server name.
Recommendations Atualize o software para uma versão onde a função to abs path em scripts/iib/tool.py utilize os.path.realpath para resolver os caminhos.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77815

Produtos afetados

Infinite-Image-Browsing