CVE-2026-49136

Banana Slides through 0.4.0, patched in commit e8bc490, contains a path traversal vulnerability in the generate_image() function within the AI service backend that allows unauthenticated attackers to read arbitrary image-format files outside the intended uploads directory by exploiting an incomplete path prefix check using os.path.startswith() without a trailing separator. Attackers can supply crafted markdown image references in user-controlled page descriptions that resolve to sibling directories whose names share the uploads folder prefix, bypassing the directory confinement check and causing the application to read files from unintended locations via PIL Image.open().
Configurations

No configuration.

History

22 Jul 2026, 08:10

Type Values Removed Values Added
Summary
  • (es) Banana Slides a través de 0.4.0, parcheado en el commit e8bc490, contiene una vulnerabilidad de salto de ruta en la función generate_image() dentro del backend del servicio de IA que permite a atacantes no autenticados leer archivos arbitrarios en formato de imagen fuera del directorio uploads previsto, explotando una verificación incompleta del prefijo de ruta que utiliza os.path.startswith() sin un separador final. Los atacantes pueden proporcionar referencias de imagen de markdown manipuladas en descripciones de página controladas por el usuario que se resuelven en directorios hermanos cuyos nombres comparten el prefijo de la carpeta uploads, eludiendo la verificación de confinamiento del directorio y haciendo que la aplicación lea archivos de ubicaciones no deseadas a través de PIL Image.open().

01 Jun 2026, 21:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-01 21:16

Updated : 2026-07-22 08:10


NVD link : CVE-2026-49136

Mitre link : CVE-2026-49136

CVE.ORG link : CVE-2026-49136


JSON object : View

Products Affected

No product.

CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')