PT-2026-103613 · Db-Gpt · Db-Gpt
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
DB-GPT versão 0.8.0
Description
Um problema de traversal de diretório existe na função
skill upload dentro do arquivo packages/dbgpt-app/src/dbgpt app/openapi/api v1/agentic data api.py. Isso permite que um invasor remoto grave arquivos fora do espaço de trabalho ou limite de armazenamento pretendido.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso à função
skill upload para minimizar o risco de exploração. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Db-Gpt