PT-2026-3515 · Chainlit · Chainlit
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Chainlit anteriores à 2.9.4
Descrição
Versões do Chainlit anteriores à 2.9.4 apresentam uma vulnerabilidade de leitura arbitrária de arquivos no processo de atualização de /project/element. Um cliente autenticado pode manipular um Elemento personalizado com um caminho controlado pelo usuário, fazendo com que o servidor copie o arquivo especificado para a sessão do atacante. O identificador de elemento resultante (
chainlitKey) pode então ser usado para recuperar o conteúdo do arquivo através do endpoint da API /project/file/<chainlitKey>, potencialmente expondo qualquer arquivo acessível pelo serviço Chainlit. Isso permite a divulgação não autorizada de informações sensíveis, como arquivos de configuração, bancos de dados ou código fonte.Recomendações
Versões anteriores à 2.9.4 devem ser atualizadas para a versão 2.9.4 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chainlit