PT-2025-12071 · Unknown · Eosphoros-Ai/Db-Gpt

Publicado

2025-03-20

·

Atualizado

2025-03-20

·

CVE-2024-10833

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas eosphoros-ai/db-gpt versão 0.6.0
Descrição O problema decorre de uma vulnerabilidade de gravação arbitrária de arquivos através da API de conhecimento, especificamente devido à suscetibilidade do endpoint de upload de arquivos à travessia de caminho absoluto. Isso permite que atacantes gravem arquivos em locais arbitrários no servidor alvo. O parâmetro doc file.filename é controlável pelo usuário, o que possibilita a construção de caminhos absolutos, levando a esta vulnerabilidade.
Recomendações Para o eosphoros-ai/db-gpt versão 0.6.0, considere restringir o acesso ao endpoint da API de conhecimento para minimizar o risco de exploração. Como solução temporária, evite utilizar o parâmetro doc file.filename no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10833
GHSA-J9G7-MQHH-9HXF

Produtos afetados

Eosphoros-Ai/Db-Gpt