CVE-2026-92791
YüksekTeknik Veri (Otomatik)
- CVSS Skoru
- 7.5
- EPSS
- —
- CWE
- CWE-22
- KEV Durumu
- Hayır
Uber Kraken 0.1.29 sürümüne kadar, /tags/{tag} endpoint'indeki tag parametresini doğrulamayı başaramaz, bu da kimlik doğrulaması yapılmamış saldırganların yapılandırılan depolama kök dizininden dışarıya çıkmasına olanak tanır. Saldırganlar, tag parametresinde yüzde kodlu üst dizin parçalarını kullanarak testfs arka uç işleminin erişebileceği keyfi dosyaları okuyabilir.
Orijinal açıklama (İngilizce)
Uber Kraken through 0.1.29 fails to validate the tag parameter in the /tags/{tag} endpoint, allowing unauthenticated attackers to traverse outside the configured storage root. Attackers can use percent-encoded parent-directory segments in the tag parameter to read arbitrary files accessible to the testfs backend process.
Referanslar
- https://github.com/uber/kraken
- https://github.com/uber/kraken/blob/v0.1.27/build-index/tagserver/server.go#L128-L129
- https://github.com/uber/kraken/blob/v0.1.27/lib/backend/namepath/pather.go#L78-L84
- https://github.com/uber/kraken/blob/v0.1.27/lib/backend/testfs/server.go#L165-L173
- https://github.com/uber/kraken/issues/645
- https://www.vulncheck.com/advisories/uber-kraken-through-0.1.29-path-traversal-via-tag-parameter
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
