Meshery до версии 1.0.57 содержит уязвимость чтения произвольных файлов без аутентификации в конечных точках /api/system/fileView и /api/system/fileDownload, которые передают предоставленные пользователем параметры файла непосредственно в os.Open без проверки пути. Злоумышленники могут указать абсолютные пути или последовательности обхода в параметре файла, чтобы читать произвольные файлы из файловой системы хоста без аутентификации.
Показать оригинальное описание (EN)
Meshery before 1.0.57 contains an unauthenticated arbitrary file read vulnerability in the /api/system/fileView and /api/system/fileDownload endpoints that pass user-supplied file parameters directly to os.Open without path validation. Attackers can supply absolute paths or traversal sequences in the file parameter to read arbitrary files from the host filesystem without authentication.
Характеристики атаки
Последствия
Строка CVSS v4.0