CVE-2025-27519
Cognita Écriture Arbitraire de Fichier
- Publié
- 7 mars 2025
- Mise à jour
- 7 mars 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 4 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 70,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Cognita est un framework RAG (Retrieval Augmented Generation) permettant de créer des applications modulaires et open source pour la production, développé par TrueFoundry. Un problème de traversée de chemin existe au niveau de `/v1/internal/upload-to-local-directory`, qui est activé lorsque la variable d'environnement Local est définie sur `true`, comme c'est le cas lorsque Cognita est configuré avec Docker. Étant donné que l'environnement Docker configure le serveur backend uvicorn avec le rechargement automatique activé, lorsqu'un attaquant écrase le fichier `/app/backend/__init__.py`, ce fichier sera automatiquement rechargé et exécuté. Cela permet à un attaquant d'obtenir une exécution de code à distance dans le contexte du conteneur Docker. Cette vulnérabilité est corrigée dans le commit a78bd065e05a1b30a53a3386cc02e08c317d2243.
Sources
1Exploit PoC pour l'élévation de privilèges Below (CVE-2025-27591) permettant un accès root local via la manipulation de liens symboliques dans un répertoire de logs inscriptible par tous.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.