PT-2026-70890 · Eosphoros Ai+1 · Db-Gpt
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
DB-GPT versão 0.8.1
Description
Um problema de path traversal não autenticado existe no endpoint de upload de arquivos Python. Atacantes remotos podem gravar arquivos arbitrários em qualquer local do servidor injetando sequências de travessia de diretório no cabeçalho HTTP
user id. Ao enviar uma solicitação de upload multipart manipulada com um cabeçalho user id contaminado, um atacante pode escapar do diretório de upload pretendido e gravar conteúdo em locais sensíveis, como hooks de inicialização do Python, diretórios cron ou scripts de agente, o que pode levar à execução remota de código.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Db-Gpt