CVE-2025-27519
कॉग्निटा मनमाना फ़ाइल लेखन
- प्रकाशित
- 7 मार्च 2025
- अद्यतन
- 7 मार्च 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 70.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cognita TrueFoundry द्वारा प्रोडक्शन के लिए मॉड्यूलर, ओपन सोर्स एप्लिकेशन बनाने हेतु एक RAG (रिट्रीवल ऑगमेंटेड जनरेशन) फ्रेमवर्क है। `/v1/internal/upload-to-local-directory` पर एक पाथ ट्रैवर्सल समस्या मौजूद है, जो तब सक्षम होती है जब Local env वेरिएबल को true पर सेट किया जाता है, जैसे कि जब Cognita को Docker का उपयोग करके सेटअप किया जाता है। चूंकि Docker वातावरण बैकएंड uvicorn सर्वर को ऑटो रीलोड सक्षम के साथ सेट करता है, जब कोई हमलावर `/app/backend/__init__.py` फ़ाइल को ओवरराइट करता है, तो फ़ाइल स्वचालित रूप से रीलोड और निष्पादित हो जाएगी। यह हमलावर को Docker कंटेनर के संदर्भ में रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने की अनुमति देता है। यह भेद्यता कमिट a78bd065e05a1b30a53a3386cc02e08c317d2243 में ठीक की गई है।
स्रोत
1Below विशेषाधिकार वृद्धि के लिए PoC शोषण (CVE-2025-27591) जो सार्वजनिक-लेखनीय लॉग निर्देशिका में सिमलिंक हेरफेर के माध्यम से स्थानीय रूट एक्सेस की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।