Kiota gera manifestos de plug- in de IA a partir de uma descrição do OpenAPI. Quando a descrição contém uma semântica de resposta `x-ai- capacities` `static_template` (ou a extensão da placa adaptativa `x-ai-adaptive-card`), a referência `file` é escrita no manifest gerado `response_semantics.static_template.file` e é posteriormente resolvida pelo host AI **relativo ao pacote de plug- in**. Um atacante que controla ou manipula a descrição OpenAPI consumida pelo Kiota pode fornecer uma referência `file` que resolve ** fora** o pacote manifesto (por exemplo, `../../.././etc/passwd`, um caminho absoluto, ou um `file://` / `http(s)://` URI). Quando o manifesto gerado é implementado e consumido por um host de IA, isso pode levar à inclusão ou divulgação de arquivos fora do limite de pacote pretendido (CWE- 22 Traversal do Caminho, CWE- 829 Inclusão da funcionalidade de uma esfera de controle não confiável.

Uma mitigação enviada em v 1.32.5 (`ExtensãoResponseSemanticsStaticTemplate.IsSafeFileReference`) rejeitou caminhos de travessia literal, caminhos enraizados, caminhos qualificados para a unidade e URIs absolutos. No entanto, essa verificação inspecionou a cadeia de referência **raw**, assim que **% codificados** desviaram todas as verificações e ainda foram emitidos literalmente. Exemplos que foram incorretamente aceites como seguros: InputDecodes to__________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________ 2 e% 2 e/card.json`../card.json`..% 2 f..% 2 f..% 2 f..% 2 f..% 2 f..% 2 fetc% 2 fpasswd`./../././../../../etc/passwd`.... ` arquivo% 3 A% 2 F% 2 F% 2 Fetc% 2 Fpasswd`. ` arquivo:///etc/passwd`.. `% 2 e% 2 e% 2 f% 2 e% 2 e% 2 f% 2 e% 2 e% 2 fetc% 2 fpasswd`./.././etc/passwd`.

Codificação multinível (duplo) como `% 252 e% 252 e% 252 O fcard.json` também foi afetado. Uma revisão de seguimento encontrou conexões residuais adicionais do mesmo validador: um byte NUL incorporado (`% 00 `) que truncou o caminho e derrotou a verificação do segmento do diretório pai, codificando mais profundamente do que o orçamento de decodificação (que falhou abrir), e homoglifos Unicode de largura completa (por exemplo, `%EF%BC% 8 E%EF%BC% 8 E` → `..`). - O bypass porcentual de codificação é corrigido decodificando a referência (multi- passagem delimitada) antes da validação: 7910 - Os bypass residuais (NUL / caracteres de controle, descodificados com orçamentos abertos, homoglifos Unicode) são corrigidos por falhar fechar a codificação residual, rejeitar caracteres de controle e dobrar o NFKC antes da validação: kiota/pull/ 7913 (problema de rastreamento 7912 ).

Os usuários devem atualizar para a primeira versão lançada `Microsoft.OpenApi.Kiota` que inclui estas correções (a versão seguinte) 1.33.0 ). - Gerar somente clientes/plugins a partir de descrições confiáveis do OpenAPI. - Revisar os manifestos de plugin gerados antes da implantação e rejeitar qualquer valor `response_semantics.static_template.file` que não seja um simples caminho relativo dentro da pasta do pacote `adaptiveCards/` (sem `..', sem caminhos enraizados/absolutos, sem URIs, sem separadores codificados por porcentual).

- CWE- 22 Limitação inadequada de um nome de caminho para um diretório restrito ('Path Traversal') - CWE- 829 Inclusão da funcionalidade de uma esfera de controle desconfiada - código afetado: `src/Kiota.Builder/OpenApiExtensions/OpenApiAiCapabilitiesExtension.cs` (`IsSafeFileReference`) e aplicação em `src/Kiota.Builder/Plugins/PluginsGenerationService.cs`. Registro de aconselhamento: GHSA- p 5 rm- jg 5 c- 8 c 77. Identificadores relacionados: CVE- 2026 - 73851.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 24 T 16: 14: 56.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 15: 11: 54.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:H/SI:N/África do Sul:N.

Software afetado e informações de versão: NuGet pacote Microsoft.OpenApi.Kiota — ECOSISTEM: introduzido 1.30.0, corrigido 1.34.0. Pacote NuGet Microsoft.OpenApi. Kiota — ECOSISTEM: introduzido 0, corrigido 1.29.1. Classificação e evidência: identificadores de fraqueza CWE- 22, CWE- 829. O registro contém 8 suporte de referências nestes tipos: WEB, PACKAGE.