Ad

CVE-2026-81716

HIGH CVSS 4.0: 8,7 EPSS 0.19%
Обновлено 2 сентября 2026
Jahlives
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 1.4.9
Устранено в версии 1.4.9
Тип уязвимости CWE-22 (Обход пути)
Поставщик Jahlives
Публичный эксплойт Нет

Версии openssl_encrypt (pip: openssl-encrypt) до 1.4.9 содержат ошибку обхода пути в PluginSandbox._is_safe_path, которая разрешала доступ к файлу с использованием совпадения пустого строкового префикса. Плагин в песочнице без разрешения READ_FILES может читать или записывать каталог другого плагина, который просто имеет общий префикс имени (например, .../plugins/foobar, разрешено сопоставление .../plugins/foo), нарушая изоляцию каждого плагина внутри одного и того же пользователя. Исправлено путем точного сопоставления каждого разрешенного каталога или использования конечного разделителя пути.

Показать оригинальное описание (EN)

openssl_encrypt (pip: openssl-encrypt) versions before 1.4.9 contain a path traversal flaw in PluginSandbox._is_safe_path, which authorized file access using a bare string-prefix match. A sandboxed plugin without the READ_FILES permission could read or write another plugin's directory that merely shares a name prefix (e.g., .../plugins/foobar matching allowed .../plugins/foo), breaking per-plugin isolation within the same user. Fixed by matching each allowed directory exactly or with a trailing path separator.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Jahlives Openssl_Encrypt
cpe:2.3:a:jahlives:openssl_encrypt:*:*:*:*:*:python:*:*
1.4.9