Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-35492 — Demuestra la CVE-2026-35492, una vulnerabilidad de path traversal en kedro-datasets PartitionedDataset que permite la escritura arbitraria de archivos, con análisis de impacto y orientación sobre parches. | Kitploit
Herramientas/GitHubGitHub/redyank/cve-2026-35492
Análisis de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y EducaciónRecursos Curados
GitHubredyank/cve-2026-35492

CVE-2026-35492

Demuestra la CVE-2026-35492, una vulnerabilidad de path traversal en kedro-datasets PartitionedDataset que permite la escritura arbitraria de archivos, con análisis de impacto y orientación sobre parches.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-35492

CVE-2026-35492 (Vulnerabilidad de path traversal en PartitionedDataset permite escritura arbitraria de archivos)

Impacto

PartitionedDataset en kedro-datasets era vulnerable a path traversal. Los IDs de partición se concatenaban directamente con la ruta base del dataset sin validación. Un atacante o entrada maliciosa que contenga componentes .. en un ID de partición podría provocar que se escribieran archivos fuera del directorio configurado del dataset, sobrescribiendo potencialmente archivos arbitrarios en el sistema de archivos. Los usuarios de PartitionedDataset con cualquier backend de almacenamiento (sistema de archivos local, S3, GCS, etc.) están afectados.

Parches

La vulnerabilidad ha sido parcheada en la versión 9.3.0 de kedro-datasets. Los usuarios deben actualizar a kedro-datasets >= 9.3.0. La corrección normaliza las rutas construidas usando posixpath.normpath y valida que la ruta resuelta permanezca dentro del directorio base del dataset antes de su uso, lanzando un DatasetError si la ruta escapa del directorio base.

Soluciones alternativas

Los usuarios que no puedan actualizar deben validar los IDs de partición antes de pasarlos a PartitionedDataset, asegurándose de que no contengan componentes de ruta ...

Descargar herramienta