PT-2026-33463 · Unknown · Openharness

CVE-2026-40515

·

Publicado

2026-04-17

·

Atualizado

2026-04-19

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions OpenHarness versões anteriores ao commit bd4df81
Description A normalização incompleta de caminhos no verificador de permissões permite que invasores ignorem permissões e leiam arquivos sensíveis. Ao invocar as ferramentas integradas grep e glob com diretórios raiz sensíveis que não são avaliados adequadamente em relação às regras de caminho configuradas, um invasor pode expor conteúdo de arquivos locais sensíveis, material de chave, arquivos de configuração ou conteúdos de diretórios.
Recommendations Atualize para o commit bd4df81 ou uma versão mais recente.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40515

Produtos afetados

Openharness