Caminho transversal no componente sshd- scp do Apache MINA SSHD. Apache MINA SSHD é uma biblioteca Java para o SSH do lado do cliente e do servidor. A implementação de arquivos ou diretórios recebedores via SCP não validava os nomes de arquivos nos comandos SCP "C" ou "D". Um remetente malicioso pode enviar nomes de arquivos contendo caminhos, resultando em arquivos a serem escritos em lugares controlados pelo atacante. A questão afeta apenas. * aplicativos que não suportam mais versões SSHD do Apache MINA = 2.0.0 para receber arquivos. Aplicações usando o Apache MINA SSHD >= 2.0.0 não usar sshd-scp não é afetado.

O problema está corrigido no Apache MINA 2.19.0 e 3.0.0 - M 5. Os aplicativos afetados são aconselhados a atualizar para estas versões. Registro de aconselhamento: GHSA- 2 vf 2 - jm 4 x- 2 gj 4. Identificadores relacionados: CVE- 2026 - 56452. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 20 T 21: 31: 51.000 Z e lista a sua última modificação como 2026 - 07 - 21 T 00: 30: 28.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 22. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.