PT-2026-61637 · Unknown · Network-Ai

CVE-2026-58413

·

Publicado

2026-06-19

·

Atualizado

2026-07-20

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Network-AI versões anteriores a 5.12.2
Description A função EnvironmentManager.restore(env, backupId) não resolve nem verifica adequadamente o caminho do backup, permitindo um ataque de traversal de caminho. Ao fornecer uma variável backupId manipulada contendo sequências de travessia, como ../../../outside/source-dir, um invasor pode restaurar arquivos de um diretório arbitrário para o diretório de dados do ambiente de destino.
Recommendations Atualize para a versão 5.12.2.

Exploit

Correção

Relative Path Traversal

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58413
GHSA-48X2-6PR9-2JJF

Produtos afetados

Network-Ai