PT-2026-3876 · Netflix · Backstage+1

Rugvip

·

Publicado

2026-01-21

·

Atualizado

2026-01-22

·

CVE-2026-24047

CVSS v3.1

6.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Backstage anteriores à 0.1.17
Descrição A função utilitária resolveSafeChildPath em @backstage/backend-plugin-api não validou adequadamente cadeias de symlinks e symlinks órfãos, resultando em uma vulnerabilidade de path traversal. Um atacante poderia contornar a validação de caminho criando cadeias de symlinks ou symlinks órfãos que resolvem para fora do diretório permitido. Esta função é utilizada por ações do Scaffolder e outros componentes de backend para controlar operações de arquivo dentro de diretórios designados.
Recomendações Atualize para a versão 0.1.17 ou posterior. Execute o Backstage em um ambiente containerizado com acesso limitado ao sistema de arquivos. Restrinja a criação de templates a usuários confiáveis.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24047
GHSA-2P49-45HJ-7MC9

Produtos afetados

@Backstage/Plugin-App-Backend
Backstage