CVE-2024-10835
Arbitrary File Write via SQL Injection in eosphoros-ai/db-gpt
- प्रकाशित
- 20 मार्च 2025
- अद्यतन
- 20 मार्च 2025
- सीएनए असाइन करना
- @huntr_ai
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eosphoros-ai/db-gpt संस्करण v0.6.0 में, वेब API `POST /api/v1/editor/sql/run` बिना किसी एक्सेस नियंत्रण के मनमानी SQL क्वेरी निष्पादित करने की अनुमति देता है। इस भेद्यता का फायदा हमलावर DuckDB SQL का उपयोग करके मनमानी फ़ाइल लेखन (Arbitrary File Write) करने के लिए उठा सकते हैं, जिससे वे पीड़ित के फ़ाइल सिस्टम में मनमानी फ़ाइलें लिख सकते हैं। यह संभावित रूप से रिमोट कोड निष्पादन (Remote Code Execution - RCE) का कारण बन सकता है।
स्रोत
1CVE-2025-51458 - DB-GPT पूर्व-प्रमाणीकरण SQL इंजेक्शन PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।