PT-2026-33463 · Unknown · Openharness
CVE-2026-40515
·
Publicado
2026-04-17
·
Atualizado
2026-04-19
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
OpenHarness versões anteriores ao commit bd4df81
Description
A normalização incompleta de caminhos no verificador de permissões permite que invasores ignorem permissões e leiam arquivos sensíveis. Ao invocar as ferramentas integradas grep e glob com diretórios raiz sensíveis que não são avaliados adequadamente em relação às regras de caminho configuradas, um invasor pode expor conteúdo de arquivos locais sensíveis, material de chave, arquivos de configuração ou conteúdos de diretórios.
Recommendations
Atualize para o commit bd4df81 ou uma versão mais recente.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openharness