CVE-2025-51458
eosphoros-ai DB-GPT 0.7.0 में editor_sql_run और query_ex में SQL इंजेक्शन eosphoros-ai DB-GPT 0.7.0 के editor_sql_run और query_ex में SQL इंजेक्शन दूरस्थ हमलावरों को...
- प्रकाशित
- 22 जुल॰ 2025
- अद्यतन
- 22 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 25.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# eosphoros-ai DB-GPT 0.7.0 में editor_sql_run और query_ex में SQL इंजेक्शन eosphoros-ai DB-GPT 0.7.0 के editor_sql_run और query_ex में SQL इंजेक्शन दूरस्थ हमलावरों को /v1/editor/sql/run या /v1/editor/chart/run एंडपॉइंट्स पर भेजे गए क्राफ्टेड इनपुट के माध्यम से मनमाने SQL स्टेटमेंट निष्पादित करने की अनुमति देता है, जो api_editor_v1.editor_sql_run, editor_chart_run, और datasource.rdbms.base.query_ex के साथ इंटरैक्ट करता है।
स्रोत
1CVE-2025-51458 - DB-GPT पूर्व-प्रमाणीकरण SQL इंजेक्शन PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।