PT-2026-3876 · Netflix · Backstage+1
Rugvip
·
Publicado
2026-01-21
·
Atualizado
2026-01-22
·
CVE-2026-24047
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Backstage anteriores à 0.1.17
Descrição
A função utilitária
resolveSafeChildPath em @backstage/backend-plugin-api não validou adequadamente cadeias de symlinks e symlinks órfãos, resultando em uma vulnerabilidade de path traversal. Um atacante poderia contornar a validação de caminho criando cadeias de symlinks ou symlinks órfãos que resolvem para fora do diretório permitido. Esta função é utilizada por ações do Scaffolder e outros componentes de backend para controlar operações de arquivo dentro de diretórios designados.Recomendações
Atualize para a versão 0.1.17 ou posterior.
Execute o Backstage em um ambiente containerizado com acesso limitado ao sistema de arquivos.
Restrinja a criação de templates a usuários confiáveis.
Exploit
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
@Backstage/Plugin-App-Backend
Backstage