CVE-2026-73034
DB-GPT v0.8.1 Traversée de chemin — Écriture arbitraire de fichier via l'en-tête user_id
- Publié
- 11 août 2026
- Mise à jour
- 14 août 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 13 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 92,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# DB-GPT v0.8.1 — Vulnérabilité de traversée de chemin non authentifiée DB-GPT v0.8.1 contient une vulnérabilité de traversée de chemin non authentifiée qui permet à des attaquants distants d'écrire des fichiers arbitraires à n'importe quel emplacement sur le serveur en injectant des séquences de traversée de répertoire dans l'en-tête HTTP `user_id` du point de terminaison de téléversement de fichiers Python. Les attaquants peuvent envoyer une requête de téléversement multipart spécialement conçue avec un en-tête `user_id` empoisonné par traversée pour échapper au répertoire de téléversement prévu et écrire du contenu contrôlé par l'attaquant dans des emplacements tels que les hooks de démarrage Python, les répertoires cron ou les scripts d'agent, ce qui entraîne une exécution de code à distance.
Sources
1CVE-2026-73034 — DB-GPT v0.8.1 : traversée de chemin non authentifiée → écriture arbitraire de fichier en tant que root via l'en-tête user-id. Vérifié + diff du correctif.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.