CVE-2026-34726

MEDIUM CVSS 3.1: 4,4 EPSS 0.02%
Обновлено 3 апреля 2026
Copier-Org
Параметр Значение
CVSS 4,4 (MEDIUM)
Уязвимые версии до 9.14.1
Устранено в версии 9.14.1
Тип уязвимости CWE-22 (Обход пути)
Поставщик Copier-Org
Публичный эксплойт Нет

Copier — это библиотека и приложение CLI для рендеринга шаблонов проектов. До версии 9.14.1 параметр _subdirectory в Copier документирован как подкаталог, используемый в качестве корня шаблона. Однако текущая реализация принимает обход родительского каталога, например .., и использует его непосредственно при выборе корня шаблона.

В результате шаблон может покинуть свой собственный каталог и заставить Copier отображать файлы из родительского каталога без --UNSAFE. Эта проблема исправлена ​​в версии 9.14.1.

Показать оригинальное описание (EN)

Copier is a library and CLI app for rendering project templates. Prior to version 9.14.1, Copier's _subdirectory setting is documented as the subdirectory to use as the template root. However, the current implementation accepts parent-directory traversal such as .. and uses it directly when selecting the template root. As a result, a template can escape its own directory and make Copier render files from the parent directory without --UNSAFE. This issue has been patched in version 9.14.1.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Copier-Org Copier
cpe:2.3:a:copier-org:copier:*:*:*:*:*:python:*:*
9.14.1

Связанные уязвимости