PT-2026-43308 · Algernon · Algernon

·

CVE-2026-48126

·

Publicado

2026-05-26

·

Atualizado

2026-07-30

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Algernon versões anteriores a 1.17.8
Descrição Quando iniciado com a flag --domain ou a flag --letsencrypt (que ativa a --domain automaticamente), o manipulador de requisições resolve o diretório servido juntando o --dir configurado com o valor do cabeçalho Host fornecido pelo cliente usando filepath.Join sem validação. Um invasor pode fornecer um cabeçalho Host: .. para subir um nível acima da raiz do documento. Isso permite a leitura arbitrária de arquivos e a listagem completa do diretório pai. Além disso, se um arquivo .lua estiver presente no diretório pai, isso pode levar à execução de Lua no lado do servidor, permitindo a execução de comandos de shell como o usuário do processo através da função run3().
Recomendações Atualize para a versão 1.17.8. Como medida paliativa temporária, evite usar as flags --domain ou --letsencrypt até que a atualização seja aplicada.

Exploit

Correção

RCE

Path traversal

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48126
GHSA-JC3J-X6PG-4HMV
GO-2026-5460
OPENSUSE-SU-2026:21483-1

Produtos afetados

Algernon