PT-2026-2279 · Mindsdb · Mindsdb
CVE-2025-68472
·
Publicado
2026-01-12
·
Atualizado
2026-01-27
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do MindsDB anteriores a 25.11.1
Descrição
O MindsDB é uma plataforma para construir inteligência artificial a partir de dados empresariais. Existe uma vulnerabilidade de path traversal não autenticada na API de upload de arquivos para versões anteriores a 25.11.1, permitindo que qualquer solicitante leia arquivos arbitrários do sistema de arquivos do servidor e os mova para o armazenamento do MindsDB, potencialmente expondo dados sensíveis. O problema decorre da sanitização inadequada do caminho do arquivo durante uploads de arquivos. Especificamente, o handler PUT no componente
file.py concatena diretamente dados controlados pelo usuário em um caminho do sistema de arquivos quando o corpo da requisição é JSON e o source type não é "url". Uploads em JSON carecem de verificações de sanitização de nome de arquivo, ao contrário de uploads multipart e originados de URL. O endpoint da API envolvido é a API de upload de arquivos. O parâmetro vulnerável é o caminho do arquivo, que é construído usando dados controlados pelo usuário.Recomendações
Atualize o MindsDB para a versão 25.11.1 ou posterior.
Exploit
Correção
DoS
Path traversal
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mindsdb