PT-2026-82218 · Mage Ai · Mage Ai
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Mage AI (versões afetadas não especificadas)
Description
A API browser-items não restringe os caminhos aceitos ao diretório do projeto. Especificamente, o
BrowserItemResource em mage ai/api/resources/BrowserItemResource.py passa caminhos fornecidos pelo usuário para auxiliares de leitura e gravação de sistema de arquivos sem utilizar o auxiliar de contenção empregado por FileContentResource e FileResource. Consequentemente, um usuário com a função de Viewer pode ler qualquer arquivo acessível ao processo do servidor fornecendo um caminho absoluto, pois o modelo de permissões não é consultado para esta rota por padrão. Usuários com a função de Editor também podem gravar em caminhos não confinados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mage Ai