PT-2026-83739 · Hulumi · Hulumi
CVE-2026-82862
·
Publicado
2026-08-31
·
Atualizado
2026-08-31
CVSS v4.0
8.6
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Hulumi versões anteriores a 1.3.2
Description
O software resolve o script auxiliar de threat-model a partir de uma raiz insegura, permitindo que arquivos de workspace façam sombra do script auxiliar pretendido. Esse comportamento permite que atacantes coloquem arquivos maliciosos no workspace para executar código arbitrário durante a execução de habilidades locais.
Recommendations
Atualize para a versão 1.3.2 ou posterior.
Exploit
Correção
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hulumi