PT-2026-76942 · Arcadedb · Arcadedb
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ArcadeDB versões anteriores a 26.8.1
Description
Um problema de leitura arbitrária de arquivos existe na cláusula
LOAD CSV FROM do OpenCypher. Usuários autenticados com privilégios de consulta de leitura podem utilizar o protocolo file:// em instruções LOAD CSV para acessar arquivos locais com os privilégios do processo do servidor, permitindo a exfiltração de dados sensíveis diretamente nas respostas das consultas.Recommendations
Atualize o ArcadeDB para a versão 26.8.1 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arcadedb