PT-2026-93910 · Npm · Redocly-Cli
CVE-2026-63225
·
Publicado
2026-09-16
·
Atualizado
2026-09-17
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
@redocly/cli versões anteriores a 2.33.2
Description
O comando
split constrói caminhos de saída sob o parâmetro --outDir usando nomes de componentes OpenAPI ou AsyncAPI e valores lang de x-codeSamples não confiáveis. Como o software não verifica se o destino resolvido permanece dentro do diretório selecionado, uma descrição contendo segmentos de travessia ../ nesses campos pode fazer com que o comando coloque ou sobrescreva arquivos fora do diretório pretendido. Trata-se de um problema de path traversal, onde um invasor pode manipular caminhos de arquivos para gravar arquivos em locais indesejados, embora o conteúdo seja limitado a YAML ou JSON e os nomes dos arquivos de amostra de código sejam baseados no método HTTP.Recommendations
Atualize para a versão 2.33.2.
Não execute o comando
split em descrições de API de fontes não confiáveis ou não revisadas.
Inspecione os nomes dos componentes e os valores lang de x-codeSamples em busca de segmentos ../ para detectar tentativas de exploração.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Redocly-Cli