CVE-2024-3829
Lecture et écriture arbitraires de fichiers lors de la récupération de snapshots dans qdrant/qdrant
- Publié
- 3 juin 2024
- Mise à jour
- 15 oct. 2025
- Attribution de CNA
- @huntr_ai
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NFaible · 30 prochains jours
- Percentile
- 57,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
qdrant/qdrant version 1.9.0-dev est vulnérable à la lecture et à l'écriture arbitraires de fichiers lors du processus de récupération de snapshot. Les attaquants peuvent exploiter cette vulnérabilité en manipulant les fichiers de snapshot pour inclure des liens symboliques, ce qui permet une lecture arbitraire de fichiers en ajoutant un lien symbolique pointant vers un fichier souhaité sur le système de fichiers, et une écriture arbitraire de fichiers en incluant un lien symbolique et un fichier payload dans la structure de répertoires du snapshot. Cette vulnérabilité permet la lecture et l'écriture de fichiers arbitraires sur le serveur, ce qui pourrait potentiellement conduire à une prise de contrôle totale du système. Le problème est corrigé dans la version v1.9.0.
Sources
1- CVE-2024-3829Exploit
Exploit Python pour CVE-2024-3829 ciblant l'import/export d'instantanés Qdrant, permettant la lecture de fichiers, l'écriture de fichiers et l'exécution de shell inversé via l'injection de liens symboliques.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.