PT-2026-41940 · Astro · Astro

CVE-2026-30117

·

Publicado

2026-05-19

·

Atualizado

2026-07-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas scalar/astro versão 0.1.13
Descrição Um problema de upload arbitrário de arquivos existe no endpoint Scalar Proxy através do parâmetro de consulta scalar url. Isso permite que atacantes executem código arbitrário ao fazer o upload de um arquivo SVG (Scalable Vector Graphics, um formato de imagem vetorial baseado em XML) especialmente criado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-30117

Produtos afetados

Astro