PT-2026-82751 · Awsdac · Awsdac
CVE-2026-81838
·
Publicado
2026-08-27
·
Atualizado
2026-08-28
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
AWS diagram-as-code (awsdac) versões 0.10 through 0.23
Description
Um problema de travessia de caminho relativo (relative path traversal) existe na funcionalidade de extração de arquivos zip. Isso permite que terceiros gravem arquivos arbitrários no sistema de arquivos local por meio de nomes de entrada de zip manipulados que contenham sequências de travessia de caminho, possivelmente permitindo ações inadequadas no pacote de diagramas.
Recommendations
Atualize para a versão 0.24 ou posterior.
Exploit
Correção
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Awsdac