PT-2026-79455 · Runtipi · Runtipi
CVE-2026-55168
·
Publicado
2026-08-21
·
Atualizado
2026-08-21
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Runtipi versões anteriores a 4.10.1
Description
O Runtipi aceita links simbólicos de um arquivo de backup controlado por um invasor e os copia para caminhos de aplicativos ativos durante o fluxo de restauração de backup. Um invasor autenticado pode criar um link simbólico em
user-config/app.env apontando para um caminho alcançável arbitrário e, em seguida, enviar uma requisição para o endpoint "PUT /api/user-config/demoapp3: user" com conteúdo appEnv controlado. A função writeTextFile() no FilesystemService segue o link plantado, permitindo a gravação de conteúdo fora dos limites pretendidos dos diretórios de restauração e de configuração do usuário, utilizando as permissões do processo Runtipi.Recommendations
Atualizar para a versão 4.10.1.
Exploit
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Runtipi