CVE-2024-40422
Der Parameter snapshot_path im Endpunkt /api/get-browser-snapshot in stitionai devika v1 ist anfällig für einen Path-Traversal-Angriff. Ein Angreifer kann...
- Veröffentlicht
- 24.07.2024
- Aktualisiert
- 29.01.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 04.08.2024
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NMittel · nächste 30 Tage
- Perzentil
- 95,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der Parameter snapshot_path im Endpunkt /api/get-browser-snapshot in stitionai devika v1 ist anfällig für einen Path-Traversal-Angriff. Ein Angreifer kann den Parameter snapshot_path manipulieren, um Verzeichnisse zu durchlaufen und auf sensible Dateien auf dem Server zuzugreifen. Dies kann potenziell zu unbefugtem Zugriff auf kritische Systemdateien führen und die Vertraulichkeit und Integrität des Systems gefährden.
Quellen
3Python-Implementierung/PoC für CVE-2024-40422. Nutzt eine kritische Directory-Traversal-Schwachstelle im /api/get-browser-snapshot-Endpunkt von Devika v1 aus, um beliebige Systemdateien zu lesen.
- CVE-2024-40422Exploit
Habe dies auf exploit-db gefunden und beschlossen, mein eigenes zu Übungszwecken zu erstellen. Dieser Exploit sucht die passwd-Datei und gibt deren Inhalt auf einem anfälligen System aus.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.