CVE-2026-73034
DB-GPT v0.8.1 पाथ ट्रैवर्सल user_id हेडर के माध्यम से मनमाना फ़ाइल लेखन
- प्रकाशित
- 11 अग॰ 2026
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# DB-GPT v0.8.1 में अनधिकृत पाथ ट्रैवर्सल भेद्यता DB-GPT v0.8.1 में एक अनधिकृत पाथ ट्रैवर्सल भेद्यता मौजूद है जो दूरस्थ हमलावरों को Python फ़ाइल-अपलोड एंडपॉइंट के `user_id` HTTP हेडर में डायरेक्ट्री ट्रैवर्सल अनुक्रम इंजेक्ट करके सर्वर पर किसी भी स्थान पर मनमानी फ़ाइलें लिखने की अनुमति देती है। हमलावर ट्रैवर्सल-पॉइज़न्ड `user_id` हेडर के साथ एक क्राफ्टेड मल्टीपार्ट अपलोड अनुरोध भेज सकते हैं ताकि इच्छित अपलोड डायरेक्ट्री से बाहर निकल सकें और Python स्टार्टअप हुक, क्रॉन डायरेक्ट्रीज़, या एजेंट स्क्रिप्ट जैसे स्थानों पर हमलावर-नियंत्रित सामग्री लिख सकें, जिसके परिणामस्वरूप रिमोट कोड एक्ज़ीक्यूशन हो सकता है।
स्रोत
1CVE-2026-73034 — DB-GPT v0.8.1 अनधिकृत पाथ ट्रैवर्सल → user-id हेडर के माध्यम से रूट के रूप में मनमाना फ़ाइल लेखन। सत्यापित + फिक्स डिफ़
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।