Unknown · Weaviate Oss · CVE-2025-67818
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Weaviate OSS anteriores a 1.33.4
**Descrição**
Um atacante capaz de inserir dados no banco de dados pode criar um nome de entrada contendo um caminho absoluto (por exemplo, /etc/...) ou utilizar atravessamento de diretório superior (../../..) para contornar a raiz de restauração durante a restauração de um backup. Isso pode resultar na criação ou sobrescrita de arquivos em locais arbitrários, dentro das permissões da aplicação.
**Recomendações**
Atualize para a versão 1.33.4 ou posterior.