CVE-2026-52832
Nuclio : Traversée de chemin non authentifiée dans spec.handler permettant l'écriture arbitraire de fichiers dans le conteneur Dashboard
- Publié
- 2 sept. 2026
- Mise à jour
- 2 sept. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 2 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:NFaible · 30 prochains jours
- Percentile
- 41,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Nuclio est un framework « Serverless » pour le traitement de données et d'événements en temps réel. Avant la version 1.16.5, le tableau de bord Nuclio expose POST /api/functions sans authentification par défaut (mode d'authentification NOP). Le champ spec.handler (par exemple, mymodule:myfunction) est analysé par functionconfig.ParseHandler() qui effectue une division uniquement sur : — aucune validation de chemin n'est appliquée à la partie module. Ce problème a été corrigé dans la version 1.16.5.
Sources
1Nuclio Dashboard (mode NOP) accepte les requêtes POST /api/functions non authentifiées. Le champ spec.handler n'est pas validé au niveau du chemin, donc ../../../../tmp/x.txt:handler échappe au répertoire temporaire de build via path.Join, permettant à un attaquant d'écrire un contenu arbitraire dans n'importe quel chemin en tant que root. (CVE-2026-52832, ≤1.15.27)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.