Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Martin-Ocasek

#31092de 53,632
8.3CVSS total
Vulnerabilidades · 1
PT-2022-24815
8.3
2022-08-07
Tauri · Tauri · CVE-2022-39215
**Nome do software vulnerável e versões afetadas** Versões do Tauri anteriores à 1.0.6 **Descrição** Devido à falta de canonização quando o `readDir` era chamado recursivamente, era possível exibir listas de diretórios fora do escopo definido do `fs`. Isso exigia um link simbólico ou uma pasta de junção especialmente criados dentro de um caminho permitido no escopo do `fs`. Nenhum conteúdo de arquivo arbitrário poderia ser vazado. **Recomendações** Para versões anteriores à 1.0.6, atualize para a versão 1.0.6 ou posterior. Como solução alternativa temporária para usuários que não possam atualizar, desative o endpoint `readDir` na `allowlist` dentro do `tauri.conf.json`.