PT-2026-83555 · Pake · Pake
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Pake versões anteriores a 3.13.1
Description
O comando Tauri
download file não sanitiza o nome do arquivo fornecido pelo JavaScript antes de juntá-lo ao diretório de Downloads do usuário. Isso permite que um nome de arquivo contendo um caminho absoluto ou sequências de traversal de caminho (como ../) seja resolvido para locais fora do diretório pretendido. O comando então busca conteúdo de uma URL fornecida usando Rust HTTP e o grava no caminho resolvido. Um script capaz de invocar este comando pode sobrescrever arquivos graváveis pelo usuário para estabelecer persistência, como através de LaunchAgents do macOS, autostart do Linux ou Inicialização do Windows, resultando na execução de código na conta do usuário. Todos os aplicativos de desktop gerados a partir de uma árvore Pake afetada estão sujeitos a este problema.Recommendations
Atualize o Pake para a versão 3.13.1 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pake