PT-2026-34328 · Unknown · Instructlab

Martin Brodeur

·

Publicado

2026-04-22

·

Atualizado

2026-04-22

·

CVE-2026-6855

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions InstructLab (versões afetadas não especificadas)
Description Uma falha de path traversal existe no manipulador de sessões de chat. Um invasor local pode manipular o parâmetro logs dir para criar novos diretórios e gravar arquivos em locais arbitrários do sistema, o que pode resultar na modificação ou divulgação não autorizada de dados. Path traversal é uma técnica que permite a um invasor acessar arquivos e diretórios armazenados fora da pasta raiz da web, manipulando variáveis ou parâmetros usados para construir um caminho de arquivo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6855
GHSA-PQMG-C2J8-FQ92

Produtos afetados

Instructlab