PT-2026-2279 · Mindsdb · Mindsdb

CVE-2025-68472

·

Publicado

2026-01-12

·

Atualizado

2026-01-27

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do MindsDB anteriores a 25.11.1
Descrição O MindsDB é uma plataforma para construir inteligência artificial a partir de dados empresariais. Existe uma vulnerabilidade de path traversal não autenticada na API de upload de arquivos para versões anteriores a 25.11.1, permitindo que qualquer solicitante leia arquivos arbitrários do sistema de arquivos do servidor e os mova para o armazenamento do MindsDB, potencialmente expondo dados sensíveis. O problema decorre da sanitização inadequada do caminho do arquivo durante uploads de arquivos. Especificamente, o handler PUT no componente file.py concatena diretamente dados controlados pelo usuário em um caminho do sistema de arquivos quando o corpo da requisição é JSON e o source type não é "url". Uploads em JSON carecem de verificações de sanitização de nome de arquivo, ao contrário de uploads multipart e originados de URL. O endpoint da API envolvido é a API de upload de arquivos. O parâmetro vulnerável é o caminho do arquivo, que é construído usando dados controlados pelo usuário.
Recomendações Atualize o MindsDB para a versão 25.11.1 ou posterior.

Exploit

Correção

DoS

Path traversal

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-68472
GHSA-QQHF-PM3J-96G7
PYSEC-2026-90

Produtos afetados

Mindsdb