Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-35492 — Demonstriert CVE-2026-35492, eine Path-Traversal-Schwachstelle in kedro-datasets PartitionedDataset, die beliebiges Schreiben von Dateien ermöglicht, mit Auswirkungsanalyse und Anleitung zum Patchen. | Kitploit
Tools/GitHubGitHub/redyank/cve-2026-35492
SchwachstellenanalyseExploitationWebsicherheitLernen & BildungKuratierte Ressourcen
GitHubredyank/cve-2026-35492

CVE-2026-35492

Demonstriert CVE-2026-35492, eine Path-Traversal-Schwachstelle in kedro-datasets PartitionedDataset, die beliebiges Schreiben von Dateien ermöglicht, mit Auswirkungsanalyse und Anleitung zum Patchen.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-35492

CVE-2026-35492 (Path-Traversal-Schwachstelle in PartitionedDataset ermöglicht beliebiges Schreiben von Dateien)

Auswirkungen

PartitionedDataset in kedro-datasets war anfällig für Path Traversal. Partitions-IDs wurden ohne Validierung direkt mit dem Basis-Pfad des Datasets verkettet. Ein Angreifer oder eine bösartige Eingabe, die ..-Komponenten in einer Partitions-ID enthält, konnte dazu führen, dass Dateien außerhalb des konfigurierten Dataset-Verzeichnisses geschrieben werden, wodurch möglicherweise beliebige Dateien im Dateisystem überschrieben werden konnten. Benutzer von PartitionedDataset mit beliebigen Storage-Backends (lokales Dateisystem, S3, GCS usw.) sind betroffen.

Patches

Die Schwachstelle wurde in kedro-datasets Version 9.3.0 behoben. Benutzer sollten auf kedro-datasets >= 9.3.0 aktualisieren. Der Fix normalisiert konstruierte Pfade mit posixpath.normpath und validiert, dass der aufgelöste Pfad vor der Verwendung innerhalb des Basis-Verzeichnisses des Datasets bleibt, wobei eine DatasetError ausgelöst wird, wenn der Pfad das Basis-Verzeichnis verlässt.

Workarounds

Benutzer, die nicht aktualisieren können, sollten Partitions-IDs validieren, bevor sie sie an PartitionedDataset übergeben, und sicherstellen, dass sie keine ..-Pfadkomponenten enthalten.

Tool herunterladen