PT-2026-30911 · Unknown · Coursevault-Preview

Kevinjohannesen

·

Publicado

2026-04-07

·

Atualizado

2026-05-01

·

CVE-2026-35613

CVSS v3.1

5.1

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions coursevault-preview versões anteriores a 0.1.1
Description coursevault-preview é um utilitário para visualizar arquivos de material de curso de um diretório configurado. O software contém um problema de travessia de caminho na utilidade resolveSafe. A verificação de limite usa String.prototype.startsWith(baseDir) em um caminho normalizado, o que não impõe um limite de diretório. Um invasor controlando o argumento relativePath para os métodos CoursevaultPreview afetados pode ser capaz de ler arquivos fora do baseDir configurado se um diretório irmão existir com um prefixo de string correspondente.
Recommendations Atualize para a versão 0.1.1 ou posterior.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35613
GHSA-9H9M-RR67-9JPG

Produtos afetados

Coursevault-Preview