Vulnerabilidade de trajeto no QOS.CH Sarl Logback- classic no Java (módulo logback- classic) permite a vulnerabilidade de trajeto. Mais especificamente, um valor discriminador baseado em MDC flui não saneado em um caminho de FileAppender aninhado, permitindo que um atacante que influencia esse valor MDC (por exemplo, através de um cabeçalho HTTP) crie e adicione arquivos de log fora do diretório pretendido. Este problema afeta o Logback- Classic: from 0.9.14 através 1.6.2. Registro de aconselhamento: GHSA- 9 mh 8 - hq 67 - v 26 g. Identificadores relacionados: CVE- 2026 - 19880.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 14 T 15: 32: 51.000 Z e lista a sua última modificação como 2026 - 08 - 14 T 15: 32: 51.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:P/AU:N/R:X/V:X/RE:M/U:Verde.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 22. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.