Ad

CVE-2026-45725

HIGH CVSS 4.0: 7,1 EPSS 0.27%
Обновлено 17 августа 2026
compliance-trestle
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-73 (Внешнее управление именем файла)
Поставщик compliance-trestle
Публичный эксплойт Нет

Compliance-trestle — это инструментальная платформа для управления соответствием требованиям как кодом. До версий 3.12.2 и 4.0.3 механизм кэширования удаленной выборки библиотеки соответствия требованиям (HTTPSFetcher и SFTPFetcher) создает путь к файлу локального кэша из компонента пути URL-адреса без очистки последовательностей обхода пути (`../`). Когда удаленный профиль OSCAL ссылается на URL-адрес с обходом пути, тело ответа HTTP записывается в место за пределами предполагаемого каталога кэша, что позволяет записывать произвольные файлы с содержимым, контролируемым злоумышленником, в файловую систему.

Версии 3.12.3 и 4.0.3 устраняют проблему.

Показать оригинальное описание (EN)

compliance-trestle is a tooling platform for managing compliance as code. Prior to versiions 3.12.2 and 4.0.3, the compliance-trestle library's remote fetching cache mechanism (HTTPSFetcher and SFTPFetcher) constructs the local cache file path from the URL path component without sanitizing path traversal sequences (`../`). When a remote OSCAL profile references a URL with traversal in its path, the HTTP response body is written to a location outside the intended cache directory, enabling arbitrary file write with attacker-controlled content to the filesystem. Versions 3.12.3 and 4.0.3 patch the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0