CVE-2026-75855
ArcadeDB 26.8.1 से पहले create/drop database के माध्यम से Path Traversal
- प्रकाशित
- 18 अग॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 1 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:H/SC:N/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 32.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ArcadeDB में पथ-ट्रैवर्सल भेद्यता ArcadeDB के 26.8.1 से पहले के संस्करण POST /api/v1/server एंडपॉइंट के create database और drop database कमांड में डेटाबेस नामों को सैनिटाइज़ करने में विफल रहते हैं, जिससे प्रमाणित रूट उपयोगकर्ता कॉन्फ़िगर किए गए डेटाबेस निर्देशिका के बाहर मनमानी फ़ाइलें लिख और हटा सकते हैं। हमलावर ../ अनुक्रम वाले डेटाबेस नाम प्रदान कर सकते हैं ताकि मनमाने फ़ाइलसिस्टम पथों पर डेटाबेस बना सकें या उन निर्देशिकाओं को पुनरावर्ती रूप से हटा सकें जिन तक सर्वर प्रक्रिया की पहुँच है।
स्रोत
1CVE-2026-75855 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो ArcadeDB के डेटाबेस बनाने/हटाने के कमांड में एक पाथ ट्रैवर्सल है, जो कॉन्फ़िगर किए गए निर्देशिका के बाहर मनमानी फ़ाइल लिखने और हटाने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।