PT-2026-96230 · Tautulli · Tautulli

CVE-2026-52835

·

Publicado

2026-09-21

·

Atualizado

2026-09-21

CVSS v4.0

7.0

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Tautulli versões anteriores a 2.17.2
Description O manipulador import config e o ramo database file de import database em plexpy/webserve.py juntam as variáveis config file.filename ou database file.filename diretamente ao CACHE DIR sem realizar a redução do nome base ou uma verificação de contenção. Um administrador ou um chamador com a chave de API da instância pode enviar um nome de arquivo multipart contendo segmentos de diretório pai. Isso permite que arquivos sejam criados ou sobrescritos fora do CACHE DIR antes que a validação do conteúdo do arquivo seja executada. Embora a operação de gravação seja limitada aos caminhos permitidos ao processo Tautulli, isso pode possibilitar a adulteração de configurações, interrupção do serviço ou execução de código.
Recommendations Atualizar para a versão 2.17.2.

Exploit

Correção

Path traversal

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52835
GHSA-8WW5-PP25-3JM8

Produtos afetados

Tautulli