PT-2026-93910 · Npm · Redocly-Cli

CVE-2026-63225

·

Publicado

2026-09-16

·

Atualizado

2026-09-17

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas @redocly/cli versões anteriores a 2.33.2
Description O comando split constrói caminhos de saída sob o parâmetro --outDir usando nomes de componentes OpenAPI ou AsyncAPI e valores lang de x-codeSamples não confiáveis. Como o software não verifica se o destino resolvido permanece dentro do diretório selecionado, uma descrição contendo segmentos de travessia ../ nesses campos pode fazer com que o comando coloque ou sobrescreva arquivos fora do diretório pretendido. Trata-se de um problema de path traversal, onde um invasor pode manipular caminhos de arquivos para gravar arquivos em locais indesejados, embora o conteúdo seja limitado a YAML ou JSON e os nomes dos arquivos de amostra de código sejam baseados no método HTTP.
Recommendations Atualize para a versão 2.33.2. Não execute o comando split em descrições de API de fontes não confiáveis ou não revisadas. Inspecione os nomes dos componentes e os valores lang de x-codeSamples em busca de segmentos ../ para detectar tentativas de exploração.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63225
GHSA-657C-G7QC-R9J2

Produtos afetados

Redocly-Cli