Tauri · Tauri · CVE-2022-46171
**Nome do software vulnerável e versões afetadas**
Versões do Tauri anteriores à versão mais recente
Versões 1.x do Tauri anteriores ao patch retroportado
**Descrição**
Os caracteres curinga `*`, `?` e `[...]` do padrão glob do sistema de arquivos correspondem, por padrão, a literais de caminho de arquivo e pontos iniciais, o que expõe involuntariamente o conteúdo de subpastas em caminhos permitidos. Escopos sem os caracteres curinga não são afetados. Como `**` permite subdiretórios, o comportamento nesse caso também é o esperado. O problema foi corrigido na versão mais recente e foi retroportado para os ramos 1.x atualmente suportados.
**Recomendações**
Para versões do Tauri anteriores à versão mais recente, atualize para a versão mais recente para resolver o problema.
Para versões 1.x do Tauri, aplique o patch retroportado para resolver o problema.
Como solução alternativa temporária, considere restringir o uso dos padrões globais `*`, `?` e `[...]` nos escopos `fs` para minimizar o risco de exploração.
Evite usar o componente `dialog.open` com a opção `recursive` definida como `false` até que o problema seja resolvido.