CVE-2026-73034
DB-GPT v0.8.1 اجتياز المسار وكتابة ملفات تعسفية عبر ترويسة user_id
- تم النشر
- 11/08/2026
- محدث
- 14/08/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 13/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# DB-GPT v0.8.1 — ثغرة اجتياز المسار غير المُصادَق عليها يحتوي DB-GPT v0.8.1 على ثغرة اجتياز مسار غير مُصادَق عليها تسمح للمهاجمين عن بُعد بكتابة ملفات تعسفية في أي موقع على الخادم عن طريق حقن تسلسلات اجتياز الدليل في ترويسة HTTP الخاصة بـ `user_id` في نقطة رفع ملفات Python. يمكن للمهاجمين إرسال طلب رفع متعدد الأجزاء مُصمَّم بعناية مع ترويسة `user_id` مسمومة بالاجتياز لتجاوز دليل الرفع المقصود وكتابة محتوى يتحكم فيه المهاجم إلى مواقع مثل خطافات بدء تشغيل Python، أو أدلة cron، أو نصوص الوكلاء، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
المصادر
1CVE-2026-73034 — DB-GPT v0.8.1 اجتياز مسار بدون مصادقة → كتابة ملف اعتباطي بصلاحيات الجذر عبر ترويسة user-id. تم التحقق + فرق الإصلاح
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.