A função `ensurePathIsContenut` da classe de sistema de arquivos `Local` é teoricamente vulnerável ao caminho transversal, embora nenhum cenário explorável tenha sido descoberto. Quando um arquivo é lido, um objeto `Asset` usa o método `getFileStream` do `Volume` onde o arquivo de ativos é armazenado, o qual, por sua vez, usa o método `getFileStream` da classe de sistema de arquivos usada por aquele `Volume`. Para o sistema de arquivos `Local`, esta função retorna um stream para um arquivo no disco local após verificar e criar o caminho correto do arquivo. O caminho do arquivo é construído validando primeiro o caminho e adicionando um prefixo ao caminho validado e normalizado. O prefixo é o caminho para o diretório local que abriga o volume em particular. A ordem de operações importa aqui: primeiro, um passo de validação, depois um passo de normalização, e finalmente a construção do caminho de arquivo resultante. Isto abre a possibilidade de uma vulnerabilidade de desanidização, onde a normalização invalida os pressupostos feitos pela validação ou desinfectação que a precedeu.
O problema não é diretamente explorável, mas para endurecer, uma correção é recomendada, independentemente. Registro de aconselhamento: GHSA- 7 hxc- f 267 - h 5 q 7. Não há nenhum identificador adicional listado.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 06 T 21: 36: 11.000 Z e lista a sua última modificação como 2026 - 08 - 06 T 21: 36: 11.000 Z. Severidade: LOW. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:H/AT:P/PR:H/UI:N/VC:N/VI:N/VA:N/SC:L/SI:N/África do Sul:N.
Software afetado e informações de versão: Packagist package craftcms/cms — ECOSISTEM: introduzido 5.0.0 - RC 1, corrigido 5.10.6. Pacote packagist craftcms/cms — ECOSISTEM: introduzido 4.0.0 - RC 1, corrigido 4.18.2. Classificação e evidência: identificadores de fraqueza CWE- 22. O registro contém 6 suporte de referências nestes tipos: WEB, PACKAGE.