CVE-2026-40162Bugsink是一款自托管错误跟踪工具。在其2.1.0版本中,系统在处理工件包组装流程时存在严重的逻辑缺陷,导致了一个经过身份验证的文件写入漏洞。攻击者仅需持有有效的身份验证令牌,即可利用此漏洞将恶意构造的内容写入到Bugsink进程拥有写权限的文件系统位置。该漏洞对系统完整性和可用性构成严重威胁,官方已在2.1.1版本中修复了此问题。
该漏洞具体存在于Bugsink 2.1.0版本的工件包组装流程中。系统在接收并处理用户上传的文件时,未对文件名及存储路径进行充分的安全校验与过滤。攻击者利用这一缺陷,通过构造特殊的HTTP请求,可以在文件名中插入路径遍历字符(例如'../')。由于缺乏有效的路径边界检查,应用程序会将文件写入到Bugsink进程拥有写入权限的任意文件系统路径。这不仅可能导致敏感数据被篡改或覆盖,攻击者还可能尝试写入可执行脚本以获取更高权限。尽管CVSS评分中机密性影响为无,但任意文件写入往往为进一步的攻击提供了基础。