PT-2026-83683 · Ash Admin · Ash Admin

·

CVE-2026-82673

·

Publicado

2026-08-31

·

Atualizado

2026-08-31

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas ash admin versões 0.13.7 até 1.3.0
Description Um problema de traversal de caminho existe onde o software falha em limitar adequadamente os nomes de caminho a um diretório restrito, permitindo a gravação de bytes controlados por um invasor em caminhos arbitrários no servidor. A função consume file uploads/1 em AshAdmin.Components.Resource.Form constrói o caminho de destino usando Path.join([tmp dir, entry.client name]) e o grava via File.cp!/2. Como a variável entry.client name é fornecida pelo navegador e não é sanitizada, e Path.join/1 não normaliza o caminho, um invasor pode usar sequências como ../../ para escapar do diretório temporário. Isso permite a gravação de arquivos arbitrários em qualquer local acessível pelo usuário BEAM, o que pode levar à execução remota de código ao sobrescrever ativos da aplicação, arquivos de configuração ou arquivos de sistema, como cron ou ssh.
Recommendations Atualize o ash admin para a versão 1.3.1 ou posterior.

Exploit

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82673
GHSA-483P-RGCQ-P5J9

Produtos afetados

Ash Admin