CVE-2026-14361
Consul-template, writeToFile में सिमलिंक हमले के माध्यम से पथ पुनर्निर्देशन के प्रति संवेदनशील है।
- प्रकाशित
- 8 जुल॰ 2026
- अद्यतन
- 8 जुल॰ 2026
- सीएनए असाइन करना
- HashiCorp
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 3.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# consul-template 0.42.1 से पहले का संस्करण path redirection समस्या के प्रति संवेदनशील consul-template लाइब्रेरी का 0.42.1 से पहले का संस्करण writeToFile टेम्पलेट हेल्पर में path redirection समस्या के प्रति संवेदनशील है, जिसके कारण टेम्पलेट आउटपुट इच्छित निर्देशिका के बाहर लिखा जा सकता है या किसी मौजूदा फ़ाइल को अधिलेखित किया जा सकता है। यह भेद्यता (CVE-2026-14361) consul-template 0.42.1 में ठीक कर दी गई है।
स्रोत
1Consul Template का writeToFile सहायक, ऑपरेटर द्वारा आपूर्ति किए गए गंतव्य को सीधे खोलता था और लिंक किए गए पथ घटकों का अनुसरण करता था, जिससे रेंडर किया गया आउटपुट इच्छित निर्देशिका से बाहर निकलकर किसी पहले से मौजूद फ़ाइल को अधिलेखित कर सकता था।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।