PT-2026-6279 · Alist · Alist
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Alist anteriores à 3.57.0
Descrição
O Alist é um programa de lista de arquivos que suporta múltiplos armazenamentos, desenvolvido com Gin e Solidjs. A aplicação contém uma vulnerabilidade de path traversal em múltiplos manipuladores de operações de arquivo. Um atacante autenticado pode contornar a autorização em nível de diretório injetando sequências de travessia nos componentes do nome do arquivo. Isso permite a remoção, movimentação e cópia não autorizadas de arquivos entre limites de usuário dentro do mesmo ponto de montagem de armazenamento. A vulnerabilidade afeta operações de arquivo e potencialmente compromete a integridade e a confidencialidade dos dados.
Recomendações
Atualize para a versão 3.57.0 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alist