CVE-2026-27483
MindsDB में /api/files में पाथ ट्रैवर्सल रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाता है
- प्रकाशित
- 24 फ़र॰ 2026
- अद्यतन
- 27 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 4 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MindsDB उद्यम डेटा से आर्टिफिशियल इंटेलिजेंस बनाने का एक प्लेटफ़ॉर्म है। संस्करण 25.9.1.1 से पहले, MindsDB के /api/files इंटरफ़ेस में एक पाथ ट्रैवर्सल भेद्यता मौजूद है, जिसका उपयोग एक प्रमाणित हमलावर दूरस्थ कमांड निष्पादन प्राप्त करने के लिए कर सकता है। यह भेद्यता "Upload File" मॉड्यूल में मौजूद है, जो API एंडपॉइंट /api/files से मेल खाता है। चूंकि मल्टीपार्ट फ़ाइल अपलोड अपलोड की गई फ़ाइल पथ पर सुरक्षा जाँच नहीं करता है, एक हमलावर फ़ाइलनाम फ़ील्ड में `../` अनुक्रमों का उपयोग करके पाथ ट्रैवर्सल कर सकता है। फ़ाइल लिखने की क्रिया clear_filename और save_file को कॉल करने से पहले होती है, जिसका अर्थ है कि फ़ाइलनाम या फ़ाइल प्रकारों का कोई फ़िल्टरिंग नहीं होती है, जिससे सर्वर पर किसी भी पथ पर मनमानी सामग्री लिखी जा सकती है। संस्करण 25.9.1.1 इस समस्या को ठीक करता है।
स्रोत
2MindsDB पाथ ट्रैवर्सल से RCE PoC
- MindsDB 25.9.1.1 - Path Traversalएक्सप्लॉइट
thewhiteh4t · multiple · 4 मई 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।