PT-2026-41940 · Astro · Astro
CVE-2026-30117
·
Publicado
2026-05-19
·
Atualizado
2026-07-24
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
scalar/astro versão 0.1.13
Descrição
Um problema de upload arbitrário de arquivos existe no endpoint Scalar Proxy através do parâmetro de consulta
scalar url. Isso permite que atacantes executem código arbitrário ao fazer o upload de um arquivo SVG (Scalable Vector Graphics, um formato de imagem vetorial baseado em XML) especialmente criado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astro