PT-2025-40805 · Allegro Ai · Clearml

CVE-2025-8917

·

Publicado

2025-07-09

·

Atualizado

2026-07-07

CVSS v2.0

6.2

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas allegroai/clearml versão v2.0.1
Descrição Existe uma falha no tratamento de links simbólicos e hard links na função safe extract, resultando em um problema de path traversal. Isso pode resultar em gravação arbitrária de arquivos fora do diretório pretendido. A exploração bem-sucedida poderia potencialmente levar à execução remota de código se arquivos críticos forem sobrescritos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00984
CVE-2025-8917
GHSA-579P-QF78-FQM2
PYSEC-2026-1255

Produtos afetados

Clearml