PT-2026-79455 · Runtipi · Runtipi

CVE-2026-55168

·

Publicado

2026-08-21

·

Atualizado

2026-08-21

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Runtipi versões anteriores a 4.10.1
Description O Runtipi aceita links simbólicos de um arquivo de backup controlado por um invasor e os copia para caminhos de aplicativos ativos durante o fluxo de restauração de backup. Um invasor autenticado pode criar um link simbólico em user-config/app.env apontando para um caminho alcançável arbitrário e, em seguida, enviar uma requisição para o endpoint "PUT /api/user-config/demoapp3: user" com conteúdo appEnv controlado. A função writeTextFile() no FilesystemService segue o link plantado, permitindo a gravação de conteúdo fora dos limites pretendidos dos diretórios de restauração e de configuração do usuário, utilizando as permissões do processo Runtipi.
Recommendations Atualizar para a versão 4.10.1.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55168
GHSA-WCRF-G9P9-2WG7

Produtos afetados

Runtipi