Ad

CVE-2026-45774

MEDIUM CVSS 4.0: 6,9 EPSS 0.37%
Обновлено 14 августа 2026
compliance-trestle
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-22 (Обход пути)
Поставщик compliance-trestle
Публичный эксплойт Нет

Compliance-trestle — это инструментальная платформа для управления соответствием требованиям как кодом. До версий 3.12.2 и 4.0.3 механизм импорта профилей библиотеки соответствия требованиям разрешает URI `trestle://` и относительные пути к файлам, объединяя их с помощью `trestle_root` и вызывая `.resolve()`, но не выполняет проверку границ, чтобы гарантировать, что разрешенный путь остается в рабочей области эстакады. Злоумышленник может создать вредоносный YAML-профиль OSCAL с `imports[].href`, содержащим последовательности обхода пути для чтения произвольных файлов из файловой системы сервера.

Версии 3.12.3 и 4.0.3 устраняют проблему.

Показать оригинальное описание (EN)

compliance-trestle is a tooling platform for managing compliance as code. Prior to versions 3.12.2 and 4.0.3, the compliance-trestle library's profile import mechanism resolves `trestle://` URIs and relative file paths by joining them with `trestle_root` and calling `.resolve()`, but performs no boundary check to ensure the resolved path stays within the trestle workspace. An attacker can craft a malicious OSCAL profile YAML with `imports[].href` containing path traversal sequences to read arbitrary files from the server filesystem. Versions 3.12.3 and 4.0.3 patch the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)