CVE-2025-27519
كتابة ملف تعسفي في Cognita
- تم النشر
- 07/03/2025
- محدث
- 07/03/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 70.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Cognita هو إطار عمل RAG (توليد معزز بالاسترجاع) لبناء تطبيقات معيارية مفتوحة المصدر للإنتاج بواسطة TrueFoundry. توجد مشكلة اجتياز المسار في `/v1/internal/upload-to-local-directory` والتي يتم تفعيلها عندما يتم تعيين متغير البيئة Local على true، مثلما يحدث عند إعداد Cognita باستخدام Docker. نظرًا لأن بيئة Docker تقوم بإعداد خادم uvicorn الخلفي مع تمكين إعادة التحميل التلقائي، فعندما يقوم المهاجم بالكتابة فوق ملف `/app/backend/__init__.py`، سيتم إعادة تحميل الملف وتنفيذه تلقائيًا. وهذا يسمح للمهاجم بالحصول على تنفيذ عن بُعد للكود في سياق حاوية Docker. تم إصلاح هذه الثغرة في الالتزام a78bd065e05a1b30a53a3386cc02e08c317d2243.
المصادر
1استغلال PoC لثغرة تصعيد الامتيازات في Below (CVE-2025-27591) يتيح الوصول إلى صلاحيات الجذر محليًا عبر التلاعب بالروابط الرمزية في دليل سجلات قابل للكتابة من قبل الجميع.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.