CVE-2025-56815
Datart 1.0.0-rc.3 POST /viz/image इंटरफ़ेस में Directory Traversal के प्रति संवेदनशील है, क्योंकि सर्वर सीधे MultipartFile.transferTo() का उपयोग करके अपलोड की गई फ़ाइल को उपयोगकर्ता द्वारा नियंत्रित...
- प्रकाशित
- 24 सित॰ 2025
- अद्यतन
- 24 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Datart 1.0.0-rc.3 POST /viz/image इंटरफ़ेस में Directory Traversal के प्रति संवेदनशील है, क्योंकि सर्वर सीधे MultipartFile.transferTo() का उपयोग करके अपलोड की गई फ़ाइल को उपयोगकर्ता द्वारा नियंत्रित पथ पर सहेजता है, और फ़ाइल नाम की कठोर जाँच का अभाव है।
स्रोत
1Datart 1.0.0-rc.3 POST /viz/image इंटरफ़ेस में Directory Traversal की चपेट में है, क्योंकि सर्वर सीधे MultipartFile.transferTo() का उपयोग करके अपलोड की गई फ़ाइल को उपयोगकर्ता द्वारा नियंत्रित करने योग्य पथ पर सहेजता है, और फ़ाइल नाम की सख्त जाँच का अभाव है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।