PT-2026-50119 · Runtipi · Runtipi

·

CVE-2026-47277

·

Publicado

2026-06-16

·

Atualizado

2026-06-17

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Runtipi versões 4.9.1 até 4.9.3
Description O Runtipi fornece logotipos de aplicativos do marketplace a partir de arquivos dentro de repositórios de lojas de aplicativos clonados por meio de um endpoint não autenticado. Uma guarda de caminho verifica apenas o caminho léxico antes que o Node leia o arquivo, permitindo que uma loja de aplicativos Git contendo metadata/logo.jpg como um link simbólico faça com que o sistema leia e retorne o destino do link. Como o endpoint é público e o destino pode apontar para fora do repositório clonado, isso pode expor arquivos locais do contêiner Runtipi, como /data/.env, /data/state/seed, logs ou arquivos de aplicativos. Isso pode levar à divulgação de segredos JWT (JSON Web Token), credenciais de serviço, configurações locais e logs operacionais.
Recommendations Atualizar para a versão 4.10.0.

Exploit

Correção

Path traversal

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47277
GHSA-QRQJ-P7HM-4M66

Produtos afetados

Runtipi