A Tina é um sistema de gerenciamento de conteúdo sem cabeça. Antes de 2.1.8, o servidor TinaCMS CLI dev configura Vite com server.fs.strict: false, que desativa a restrição de acesso do sistema de arquivos integrado do Vite. Isto permite que qualquer atacante não autêntico que possa chegar ao servidor dev leia arquivos arbitrários no sistema host. Esta vulnerabilidade está fixada em 2.1.8. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 29066 foi publicado em 2026 - 03 - 12 T 17: 16: 50.700 Z e última modificação em 2026 - 06 - 17 T 10: 29: 32.420 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.2, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N, pontuação de exploração 2.5, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 200, CWE- 552.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: ssw tinacms /cli. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.