Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Thekavorka

#29626de 53,638
8.8CVSS total
Vulnerabilidades · 1
PT-2025-35297
8.8
2025-08-29
Harness · Harness Open Source · CVE-2025-58158
**Nome do Software Vulnerável e Versões Afetadas** Versões do Harness Open Source anteriores à 3.3.0 **Descrição** O servidor git Large File Storage (LFS) do Harness Open Source (Gitness) expõe APIs para recuperar e fazer upload de arquivos via git LFS. A implementação da API de upload de arquivos git LFS é suscetível à gravação arbitrária de arquivos devido à sanitização inadequada do caminho de upload. Um usuário autenticado com acesso à API do servidor Harness Gitness pode elaborar uma requisição de upload maliciosa para gravar arquivos arbitrários em qualquer local no sistema de arquivos, comprometendo potencialmente o servidor. Usuários que utilizam o git LFS são afetados. **Recomendações** Atualize para a versão 3.3.0 para corrigir este problema.