PT-2026-96230 · Tautulli · Tautulli
CVE-2026-52835
·
Publicado
2026-09-21
·
Atualizado
2026-09-21
CVSS v4.0
7.0
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Tautulli versões anteriores a 2.17.2
Description
O manipulador
import config e o ramo database file de import database em plexpy/webserve.py juntam as variáveis config file.filename ou database file.filename diretamente ao CACHE DIR sem realizar a redução do nome base ou uma verificação de contenção. Um administrador ou um chamador com a chave de API da instância pode enviar um nome de arquivo multipart contendo segmentos de diretório pai. Isso permite que arquivos sejam criados ou sobrescritos fora do CACHE DIR antes que a validação do conteúdo do arquivo seja executada. Embora a operação de gravação seja limitada aos caminhos permitidos ao processo Tautulli, isso pode possibilitar a adulteração de configurações, interrupção do serviço ou execução de código.Recommendations
Atualizar para a versão 2.17.2.
Exploit
Correção
Path traversal
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tautulli