PT-2025-30949 · Dbgate · Dbgate-Plugin-Csv+1
CVE-2025-50185
·
Publicado
2025-07-26
·
Atualizado
2025-07-26
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do DbGate 6.6.0 e anteriores
Descrição
O DbGate, um gerenciador de banco de dados multiplataforma, permite acesso não autorizado a arquivos devido à validação insuficiente de caminhos e tipos de arquivo. Um usuário com acesso em nível de aplicação pode recuperar dados de arquivos arbitrários no sistema, independentemente de sua localização ou tipo de arquivo. O plugin falha em impor verificações adequadas no tipo de conteúdo e extensão de arquivo antes de ler um arquivo. Isso permite que até mesmo arquivos sensíveis acessíveis apenas ao usuário root sejam lidos através da interface da aplicação. A requisição é feita via uma requisição POST para o endpoint da API
/runners/load-reader, utilizando a função reader@dbgate-plugin-csv e o parâmetro fileName para especificar o caminho do arquivo.Recomendações
Versões do DbGate anteriores à 6.6.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dbgate
Dbgate-Plugin-Csv