CVE-2026-28676

HIGH CVSS 3.1: 8,8 EPSS 0.05%
Обновлено 6 марта 2026
OpenShift
Параметр Значение
CVSS 8,8 (HIGH)
Устранено в версии 1.6.3
Тип уязвимости CWE-22 (Path Traversal (Обход пути))
Поставщик OpenShift
Публичный эксплойт Нет

OpenSift — это инструмент исследования искусственного интеллекта, который анализирует большие наборы данных с помощью семантического поиска и генеративного искусственного интеллекта. До версии 1.6.3-альфа несколько помощников хранилища использовали шаблоны построения путей, которые не обеспечивали единообразное сдерживание базового каталога. Это создавало риск внедрения пути в потоки чтения/записи/удаления файлов, если были введены вредоносные значения, подобные пути.

Эта проблема исправлена ​​в версии 1.6.3-альфа.

Показать оригинальное описание (EN)

OpenSift is an AI study tool that sifts through large datasets using semantic search and generative AI. Prior to version 1.6.3-alpha, multiple storage helpers used path construction patterns that did not uniformly enforce base-directory containment. This created path-injection risk in file read/write/delete flows if malicious path-like values were introduced. This issue has been patched in version 1.6.3-alpha.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)