← 戻る
CVE-2026-71215
high
CVSS 7.5
art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
概要
art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
AI要約 openai / gpt-4o
art-templateのサブテンプレート解決ロジックにおける問題で、絶対パスを処理するときにディレクトリ外へのファイルアクセスが可能です。攻撃者は、外部入力を利用して任意のファイルを読み取ることができます。
❓ 何が問題か
art-templateのサブテンプレート解決ロジックで、絶対パス処理時にディレクトリ外アクセスが可能な問題。
📍 影響範囲
src/compile/adapter/resolve-filename.jsとloader.jsファイル。
🔥 重要度
攻撃者は任意のファイルを読み取ることができるため、高いリスクです。
🔧 修正方法
ディレクトリ外へのアクセスをチェックし、防ぐコードを追加する必要があります。
🛡️ 暫定回避
入力をサニタイズし、絶対パスを禁止することで一時的な対策を行う。
🔍 検知方法
テンプレート名が外部入力から影響を受けている個所を確認し、パスが予期しないディレクトリに解決されないか確認する。