PT-2026-48898 · Chromadb · Chromadb
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
ChromaDB versões 0.4.17 through 0.4.16
Description
Um invasor autenticado com a permissão UPDATE COLLECTION pode executar código arbitrário no servidor. Isso ocorre ao enviar um repositório de modelo malicioso e definir a variável
trust remote code como true através do endpoint "/api/v2/tenants/default tenant/databases/default database/collections/{collection id}".Recommendations
Atualize para uma versão anterior a 0.4.17.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chromadb