CVE-2024-3829
Beliebige Datei-Lese- und Schreibzugriffe während der Snapshot-Wiederherstellung in qdrant/qdrant
- Veröffentlicht
- 03.06.2024
- Aktualisiert
- 15.10.2025
- CNA zuweisen
- @huntr_ai
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 57,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
qdrant/qdrant Version 1.9.0-dev ist anfällig für beliebiges Lesen und Schreiben von Dateien während des Snapshot-Wiederherstellungsprozesses. Angreifer können diese Schwachstelle ausnutzen, indem sie Snapshot-Dateien so manipulieren, dass sie Symlinks enthalten. Dies ermöglicht beliebiges Lesen von Dateien, indem ein Symlink hinzugefügt wird, der auf eine gewünschte Datei im Dateisystem verweist, und beliebiges Schreiben von Dateien, indem ein Symlink und eine Payload-Datei in der Verzeichnisstruktur des Snapshots enthalten sind. Diese Schwachstelle erlaubt das Lesen und Schreiben beliebiger Dateien auf dem Server, was potenziell zu einer vollständigen Übernahme des Systems führen könnte. Das Problem ist in Version v1.9.0 behoben.
Quellen
1- CVE-2024-3829Exploit
Python-Exploit für CVE-2024-3829, der Qdrant Snapshot-Import/Export angreift und Dateilesen, Dateischreiben und Reverse-Shell-Ausführung über Symlink-Injection ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.