PT-2026-35081 · Awslabs · Tough

·

CVE-2026-6968

·

Publicado

2026-04-24

·

Atualizado

2026-05-21

CVSS v4.0

7.1

Alta

VetorAV:N/AC:H/AT:P/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:H/SA:L
Name of the Vulnerable Software and Affected Versions awslabs/tough versões anteriores a 0.22.0
Description Correções incompletas de path traversal permitem que usuários remotos autenticados com autoridade de assinatura delegada escrevam arquivos fora dos diretórios de saída pretendidos. Isso ocorre porque os caminhos de gravação confiam no caminho de destino unido sem a verificação de contenção pós-resolução. O problema pode ser acionado por meio de nomes de destino absolutos em 'copy target/link target', diretórios pai com links simbólicos em 'save target' ou nomes de arquivos de metadados com links simbólicos na função SignedRole::write.
Recommendations Atualizar para a versão 0.22.0.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6968
GHSA-V57P-GPPJ-P9VG

Produtos afetados

Tough