PT-2026-70890 · Eosphoros Ai+1 · Db-Gpt

·

CVE-2026-73034

·

Publicado

2026-08-11

·

Atualizado

2026-08-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas DB-GPT versão 0.8.1
Description Um problema de path traversal não autenticado existe no endpoint de upload de arquivos Python. Atacantes remotos podem gravar arquivos arbitrários em qualquer local do servidor injetando sequências de travessia de diretório no cabeçalho HTTP user id. Ao enviar uma solicitação de upload multipart manipulada com um cabeçalho user id contaminado, um atacante pode escapar do diretório de upload pretendido e gravar conteúdo em locais sensíveis, como hooks de inicialização do Python, diretórios cron ou scripts de agente, o que pode levar à execução remota de código.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73034

Produtos afetados

Db-Gpt