PT-2025-33669 · Copier · Copier

Sisp

·

Publicado

2025-08-18

·

Atualizado

2025-08-18

·

CVE-2025-55214

CVSS v4.0

6.9

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Copier de 7.1.0 a 9.9.0
Descrição: O Copier, uma biblioteca e aplicativo de linha de comando (CLI) para renderização de templates de projetos, permite potencialmente escrever arquivos fora do caminho de destino pretendido ao renderizar uma estrutura de diretórios gerada usando caminhos relativos de diretório pai ou caminhos absolutos. Isso é possível através do uso do filtro Jinja pathjoin e da variável copier conf.sep, permitindo que um autor de template malicioso sobrescreva arquivos arbitrários com base nas permissões de escrita do usuário.
Recomendações: Atualize para a versão 9.9.1 do Copier ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-55214
GHSA-P7Q8-GRRJ-3M8W

Produtos afetados

Copier