CVE-2026-103648
Некорректное ограничение пути к каталогу ('Path Traversal') в image-downloader
- Опубликовано
- 2 окт. 2026 г.
- Обновлено
- 3 окт. 2026 г.
- Назначение CNA
- GitLab
- Наблюдены доказательства
- 3 окт. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HРезюме
Path traversal в image-downloader 4.3.0 позволяет злоумышленнику, контролирующему URL загрузки, вызвать запись загруженных данных ответа за пределы настроенной целевой директории.
Источники
Рекомендация и PoC для CVE-2026-103648 — обход пути (CWE-22) в image-downloader 4.3.0, позволяющий произвольную запись файлов, с анализом первопричины, патч-диффом и лабораторией Docker.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.