CVE-2025-56816
Datart 1.0.0-rc.3 डायरेक्टरी ट्रैवर्सल (Directory Traversal) के प्रति संवेदनशील है। एप्लिकेशन की कॉन्फ़िगरेशन फ़ाइल हैंडलिंग हमलावरों को config/jdbc-driver-ext.yml पथ पर मनमानी YAML फ़ाइलें अपलोड करने की...
- प्रकाशित
- 24 सित॰ 2025
- अद्यतन
- 24 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 69.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Datart 1.0.0-rc.3 डायरेक्टरी ट्रैवर्सल (Directory Traversal) के प्रति संवेदनशील है। एप्लिकेशन की कॉन्फ़िगरेशन फ़ाइल हैंडलिंग हमलावरों को config/jdbc-driver-ext.yml पथ पर मनमानी YAML फ़ाइलें अपलोड करने की अनुमति देती है। एप्लिकेशन इस फ़ाइल को SnakeYAML के असुरक्षित load() या loadAs() विधि का उपयोग करके इनपुट सैनिटाइज़ेशन के बिना पार्स करता है। यह हमलावर-नियंत्रित YAML सामग्री के डिसीरियलाइज़ेशन की अनुमति देता है, जिससे मनमानी क्लास इंस्टैंशिएशन होती है। कुछ शर्तों के तहत, इसका उपयोग रिमोट कोड एक्ज़ीक्यूशन (RCE) प्राप्त करने के लिए किया जा सकता है।
स्रोत
1Datart 1.0.0-rc.3 POST /viz/image इंटरफ़ेस में Directory Traversal की चपेट में है, क्योंकि सर्वर सीधे MultipartFile.transferTo() का उपयोग करके अपलोड की गई फ़ाइल को उपयोगकर्ता द्वारा नियंत्रित करने योग्य पथ पर सहेजता है, और फ़ाइल नाम की सख्त जाँच का अभाव है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।