CVE-2026-24770
RAGFlow में MinerUParser में Zip Slip रिमोट कोड एक्ज़ीक्यूशन (RCE) से प्रभावित
- प्रकाशित
- 27 जन॰ 2026
- अद्यतन
- 28 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RAGFlow एक ओपन-सोर्स RAG (रिट्रीवल-ऑगमेंटेड जनरेशन) इंजन है। संस्करण 0.23.1 और संभवतः पहले के संस्करणों में, MinerU पार्सर में एक "Zip Slip" भेद्यता मौजूद है, जो एक हमलावर को एक दुर्भावनापूर्ण ZIP आर्काइव के माध्यम से सर्वर पर मनमानी फ़ाइलों को अधिलेखित करने (रिमोट कोड निष्पादन की ओर ले जाने) की अनुमति देती है। MinerUParser क्लास बाहरी स्रोत (mineru_server_url) से ZIP फ़ाइलों को पुनर्प्राप्त और निकालती है। `_extract_zip_no_root` में निष्कर्षण तर्क ZIP आर्काइव के भीतर फ़ाइलनामों को सैनिटाइज़ करने में विफल रहता है। कमिट 64c75d558e4a17a4a48953b4c201526431d8338f में इस समस्या के लिए एक पैच शामिल है।
स्रोत
1- ragflow-auditएक्सप्लॉइट
RAGFlow तीन-भेद्यता ऑडिट उपकरण (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।