PT-2026-1207 · Milvus · Milvus
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do milvus até 2.6.7
Descrição
Um problema de segurança foi identificado no milvus. A função
expr.Exec no arquivo pkg/util/expr/expr.go, associada ao componente HTTP Endpoint, é suscetível à desserialização devido à manipulação do argumento code. A exploração remota é possível e o exploit foi divulgado publicamente.Recomendações
As versões do milvus anteriores a 2.6.8 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Milvus