CVE-2026-5061
Consul-template vulnerabile al bypass del percorso sandbox nell'helper dei file tramite un attacco di symlink
- Pubblicato
- 12 mag 2026
- Aggiornato
- 12 mag 2026
- Assegnazione CNA
- HashiCorp
- Evidenza osservata
- 10 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 4,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# La libreria consul-template prima della versione 0.42.0 è vulnerabile a un bypass del percorso sandbox nell'helper del template file che potrebbe consentire la lettura di un file fuori dalla sandbox. Questa vulnerabilità (CVE-2026-5061) è corretta in consul-template 0.42.0.
Fonti
1Consul Template validava la destinazione di un symlink durante la valutazione del template, ma il successivo recupero delle dipendenze leggeva il percorso originale. Reindirizzare il link tra queste operazioni trasformava un riferimento a un file all'interno della sandbox in una divulgazione di file al di fuori della sandbox.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.