PT-2026-103613 · Db-Gpt · Db-Gpt

·

CVE-2026-51862

·

Publicado

2026-09-30

·

Atualizado

2026-10-01

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas DB-GPT versão 0.8.0
Description Um problema de traversal de diretório existe na função skill upload dentro do arquivo packages/dbgpt-app/src/dbgpt app/openapi/api v1/agentic data api.py. Isso permite que um invasor remoto grave arquivos fora do espaço de trabalho ou limite de armazenamento pretendido.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso à função skill upload para minimizar o risco de exploração.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-51862

Produtos afetados

Db-Gpt