Qdrant · Qdrant · CVE-2024-3078
**Nome do software vulnerável e versões afetadas**
Versões do Qdrant 1.6.1 a 1.8.2
**Descrição**
Foi encontrada uma falha crítica no Qdrant, afetando a API REST do Full Snapshot. Essa falha leva a um traversal de caminho devido a algum processamento desconhecido do arquivo lib/collection/src/collection/snapshots.rs. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes reais em que essa falha tenha sido explorada.
**Recomendações**
Atualize para a versão 1.8.3 para resolver esta falha. Como solução alternativa temporária, considere restringir o acesso à API Full Snapshot até que a atualização seja aplicada.