Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Soohyun

#38566de 53,635
7.2CVSS total
Vulnerabilidades · 1
PT-2025-50957
7.2
2025-12-12
Unknown · Weaviate Oss · CVE-2025-67818
**Nome do Software Vulnerável e Versões Afetadas** Versões do Weaviate OSS anteriores a 1.33.4 **Descrição** Um atacante capaz de inserir dados no banco de dados pode criar um nome de entrada contendo um caminho absoluto (por exemplo, /etc/...) ou utilizar atravessamento de diretório superior (../../..) para contornar a raiz de restauração durante a restauração de um backup. Isso pode resultar na criação ou sobrescrita de arquivos em locais arbitrários, dentro das permissões da aplicação. **Recomendações** Atualize para a versão 1.33.4 ou posterior.