PT-2026-3515 · Chainlit · Chainlit

·

CVE-2026-22218

·

Publicado

2026-01-19

·

Atualizado

2026-01-23

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Chainlit anteriores à 2.9.4
Descrição Versões do Chainlit anteriores à 2.9.4 apresentam uma vulnerabilidade de leitura arbitrária de arquivos no processo de atualização de /project/element. Um cliente autenticado pode manipular um Elemento personalizado com um caminho controlado pelo usuário, fazendo com que o servidor copie o arquivo especificado para a sessão do atacante. O identificador de elemento resultante (chainlitKey) pode então ser usado para recuperar o conteúdo do arquivo através do endpoint da API /project/file/<chainlitKey>, potencialmente expondo qualquer arquivo acessível pelo serviço Chainlit. Isso permite a divulgação não autorizada de informações sensíveis, como arquivos de configuração, bancos de dados ou código fonte.
Recomendações Versões anteriores à 2.9.4 devem ser atualizadas para a versão 2.9.4 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22218
PYSEC-2026-598

Produtos afetados

Chainlit