Ad

CVE-2026-90445

HIGH CVSS 4.0: 7,1 EPSS 0.33%
Обновлено 3 октября 2026
Cisa
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Cisa
Публичный эксплойт Нет

Интерфейс, который принимает загрузку файлов от аутентифицированных пользователей, извлекает содержимое загруженных архивов без проверки того, что пути к извлеченным файлам остаются в предполагаемом каталоге назначения. Это позволяет злоумышленнику, прошедшему проверку подлинности, создать архив, записи которого выходят за пределы каталога назначения, в результате чего процесс извлечения записывает файлы в произвольные места с привилегиями этого процесса. Это может позволить злоумышленнику внедрить сфабрикованные записи в хранящиеся в системе данные или изменить конфигурацию приложения.

Показать оригинальное описание (EN)

An interface that accepts file uploads from authenticated users extracts the contents of uploaded archives without validating that extracted file paths remain within the intended destination directory. This allows an authenticated attacker to craft an archive whose entries traverse outside the destination directory, causing the extraction process to write files to arbitrary locations with the privileges of that process. This could allow an attacker to inject fabricated records into the system's stored data or tamper with application configuration.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

cisa:malcolm