PT-2026-82218 · Mage Ai · Mage Ai

·

CVE-2026-81030

·

Publicado

2026-08-26

·

Atualizado

2026-08-27

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Mage AI (versões afetadas não especificadas)
Description A API browser-items não restringe os caminhos aceitos ao diretório do projeto. Especificamente, o BrowserItemResource em mage ai/api/resources/BrowserItemResource.py passa caminhos fornecidos pelo usuário para auxiliares de leitura e gravação de sistema de arquivos sem utilizar o auxiliar de contenção empregado por FileContentResource e FileResource. Consequentemente, um usuário com a função de Viewer pode ler qualquer arquivo acessível ao processo do servidor fornecendo um caminho absoluto, pois o modelo de permissões não é consultado para esta rota por padrão. Usuários com a função de Editor também podem gravar em caminhos não confinados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81030

Produtos afetados

Mage Ai