PT-2026-23658 · Windmill · Windmill

·

CVE-2026-29059

·

Publicado

2026-03-06

·

Atualizado

2026-07-22

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Windmill versões anteriores a 1.603.3 Nextcloud Flow versões anteriores a 1.3.0
Description Uma falha de salto de caminho (path traversal) sem autenticação existe na plataforma de desenvolvedores Windmill. O problema ocorre no endpoint /api/w/{workspace}/jobs u/get log file/{filename}, onde o parâmetro filename é concatenado em um caminho de arquivo sem a devida sanitização. Isso permite que um invasor use sequências ../ para ler arquivos arbitrários no servidor. Incidentes reais de exploração ativa foram observados, nos quais a falha foi utilizada para vazar credenciais, acessar o SUPERADMIN SECRET e, em alguns casos, obter acesso ao shell de root e execução remota de código. Path traversal é uma técnica utilizada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.
Recommendations Atualize o Windmill para a versão 1.603.3 ou posterior. Atualize o Nextcloud Flow para a versão 1.3.0 ou posterior. Restrinja o acesso ao endpoint /api/w/{workspace}/jobs u/get log file/{filename} para minimizar o risco de exploração.

Exploit

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-29059
GHSA-24FR-44F8-FQWG

Produtos afetados

Windmill