PT-2025-12164 · Unknown · Stangirard/Quivr

Publicado

2025-03-20

·

Atualizado

2025-03-20

·

CVE-2024-6583

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas stangirard/quivr (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de path traversal, permitindo que um invasor faça upload de arquivos para caminhos arbitrários em um bucket S3 manipulando o caminho do arquivo na solicitação de upload. Isso permite acesso não autorizado a áreas sensíveis do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6583

Produtos afetados

Stangirard/Quivr