Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-35492 — Demonstra a CVE-2026-35492, uma vulnerabilidade de path traversal no PartitionedDataset do kedro-datasets que permite gravação arbitrária de arquivos, com análise de impacto e orientações de correção. | Kitploit
Ferramentas/GitHubGitHub/redyank/cve-2026-35492
Análise de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoRecursos Curados
GitHubredyank/cve-2026-35492

CVE-2026-35492

Demonstra a CVE-2026-35492, uma vulnerabilidade de path traversal no PartitionedDataset do kedro-datasets que permite gravação arbitrária de arquivos, com análise de impacto e orientações de correção.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-35492

CVE-2026-35492 (Vulnerabilidade de path traversal no PartitionedDataset permite escrita arbitrária de arquivos)

Impacto

O PartitionedDataset no kedro-datasets estava vulnerável a path traversal. Os IDs de partição eram concatenados diretamente com o caminho base do dataset sem validação. Um atacante ou entrada maliciosa contendo componentes .. em um ID de partição poderia fazer com que arquivos fossem gravados fora do diretório configurado do dataset, potencialmente sobrescrevendo arquivos arbitrários no sistema de arquivos. Usuários do PartitionedDataset com qualquer backend de armazenamento (sistema de arquivos local, S3, GCS, etc.) são afetados.

Correções

A vulnerabilidade foi corrigida na versão 9.3.0 do kedro-datasets. Os usuários devem atualizar para kedro-datasets >= 9.3.0. A correção normaliza os caminhos construídos usando posixpath.normpath e valida que o caminho resolvido permanece dentro do diretório base do dataset antes do uso, gerando um DatasetError se o caminho escapar do diretório base.

Soluções alternativas

Usuários que não puderem atualizar devem validar os IDs de partição antes de passá-los ao PartitionedDataset, garantindo que eles não contenham componentes de caminho ...

Baixar ferramenta