← Back
CVE-2026-71215
high
CVSS 7.5
art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
Summary
art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
AI summary openai / gpt-4o
art-templateのサブテンプレート解決ロジックにおける問題で、絶対パスを処理するときにディレクトリ外へのファイルアクセスが可能です。攻撃者は、外部入力を利用して任意のファイルを読み取ることができます。
❓ What is the problem
art-templateのサブテンプレート解決ロジックで、絶対パス処理時にディレクトリ外アクセスが可能な問題。
📍 Affected scope
src/compile/adapter/resolve-filename.jsとloader.jsファイル。
🔥 Severity
攻撃者は任意のファイルを読み取ることができるため、高いリスクです。
🔧 How to fix
ディレクトリ外へのアクセスをチェックし、防ぐコードを追加する必要があります。
🛡️ Workaround
入力をサニタイズし、絶対パスを禁止することで一時的な対策を行う。
🔍 Detection
テンプレート名が外部入力から影響を受けている個所を確認し、パスが予期しないディレクトリに解決されないか確認する。