PT-2026-82751 · Awsdac · Awsdac

CVE-2026-81838

·

Publicado

2026-08-27

·

Atualizado

2026-08-28

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas AWS diagram-as-code (awsdac) versões 0.10 through 0.23
Description Um problema de travessia de caminho relativo (relative path traversal) existe na funcionalidade de extração de arquivos zip. Isso permite que terceiros gravem arquivos arbitrários no sistema de arquivos local por meio de nomes de entrada de zip manipulados que contenham sequências de travessia de caminho, possivelmente permitindo ações inadequadas no pacote de diagramas.
Recommendations Atualize para a versão 0.24 ou posterior.

Exploit

Correção

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81838

Produtos afetados

Awsdac