CVE-2024-3829
Lettura e Scrittura Arbitraria di File durante il Ripristino dello Snapshot in qdrant/qdrant
- Pubblicato
- 3 giu 2024
- Aggiornato
- 15 ott 2025
- Assegnazione CNA
- @huntr_ai
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 57,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
qdrant/qdrant versione 1.9.0-dev è vulnerabile alla lettura e scrittura arbitraria di file durante il processo di ripristino degli snapshot. Gli attaccanti possono sfruttare questa vulnerabilità manipolando i file di snapshot per includere symlink, consentendo la lettura arbitraria di file aggiungendo un symlink che punta a un file desiderato sul filesystem e la scrittura arbitraria di file includendo un symlink e un file payload nella struttura di directory dello snapshot. Questa vulnerabilità consente la lettura e la scrittura di file arbitrari sul server, il che potrebbe potenzialmente portare alla compromissione totale del sistema. Il problema è risolto nella versione v1.9.0.
Fonti
1- CVE-2024-3829Exploit
Exploit Python per CVE-2024-3829 che colpisce l'importazione/esportazione di snapshot di Qdrant, consentendo lettura di file, scrittura di file ed esecuzione di reverse shell tramite iniezione di symlink.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.