PT-2025-30949 · Dbgate · Dbgate-Plugin-Csv+1

CVE-2025-50185

·

Publicado

2025-07-26

·

Atualizado

2025-07-26

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do DbGate 6.6.0 e anteriores
Descrição O DbGate, um gerenciador de banco de dados multiplataforma, permite acesso não autorizado a arquivos devido à validação insuficiente de caminhos e tipos de arquivo. Um usuário com acesso em nível de aplicação pode recuperar dados de arquivos arbitrários no sistema, independentemente de sua localização ou tipo de arquivo. O plugin falha em impor verificações adequadas no tipo de conteúdo e extensão de arquivo antes de ler um arquivo. Isso permite que até mesmo arquivos sensíveis acessíveis apenas ao usuário root sejam lidos através da interface da aplicação. A requisição é feita via uma requisição POST para o endpoint da API /runners/load-reader, utilizando a função reader@dbgate-plugin-csv e o parâmetro fileName para especificar o caminho do arquivo.
Recomendações Versões do DbGate anteriores à 6.6.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-50185
GHSA-7X75-FMX7-Q6H9

Produtos afetados

Dbgate
Dbgate-Plugin-Csv