Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Timvisee

#24382de 53,624
9.8CVSS total
Vulnerabilidades · 1
PT-2024-23614
9.8
2024-03-29
Qdrant · Qdrant · CVE-2024-3078
**Nome do software vulnerável e versões afetadas** Versões do Qdrant 1.6.1 a 1.8.2 **Descrição** Foi encontrada uma falha crítica no Qdrant, afetando a API REST do Full Snapshot. Essa falha leva a um traversal de caminho devido a algum processamento desconhecido do arquivo lib/collection/src/collection/snapshots.rs. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes reais em que essa falha tenha sido explorada. **Recomendações** Atualize para a versão 1.8.3 para resolver esta falha. Como solução alternativa temporária, considere restringir o acesso à API Full Snapshot até que a atualização seja aplicada.