PT-2026-23658 · Windmill · Windmill
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Windmill versões anteriores a 1.603.3
Nextcloud Flow versões anteriores a 1.3.0
Description
Uma falha de salto de caminho (path traversal) sem autenticação existe na plataforma de desenvolvedores Windmill. O problema ocorre no endpoint
/api/w/{workspace}/jobs u/get log file/{filename}, onde o parâmetro filename é concatenado em um caminho de arquivo sem a devida sanitização. Isso permite que um invasor use sequências ../ para ler arquivos arbitrários no servidor. Incidentes reais de exploração ativa foram observados, nos quais a falha foi utilizada para vazar credenciais, acessar o SUPERADMIN SECRET e, em alguns casos, obter acesso ao shell de root e execução remota de código. Path traversal é uma técnica utilizada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.Recommendations
Atualize o Windmill para a versão 1.603.3 ou posterior.
Atualize o Nextcloud Flow para a versão 1.3.0 ou posterior.
Restrinja o acesso ao endpoint
/api/w/{workspace}/jobs u/get log file/{filename} para minimizar o risco de exploração.Exploit
Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windmill