CVE-2024-3829
Leitura e Escrita Arbitrária de Arquivos durante a Recuperação de Snapshot em qdrant/qdrant
- Publicado
- 3 de jun. de 2024
- Atualizado
- 15 de out. de 2025
- Atribuindo CNA
- @huntr_ai
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 57,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
qdrant/qdrant versão 1.9.0-dev é vulnerável a leitura e escrita arbitrária de arquivos durante o processo de recuperação de snapshots. Atacantes podem explorar essa vulnerabilidade manipulando arquivos de snapshot para incluir symlinks, resultando em leitura arbitrária de arquivos ao adicionar um symlink que aponta para um arquivo desejado no sistema de arquivos, e escrita arbitrária de arquivos ao incluir um symlink e um arquivo de payload na estrutura de diretórios do snapshot. Essa vulnerabilidade permite a leitura e a escrita de arquivos arbitrários no servidor, o que pode potencialmente levar à tomada total do sistema. O problema é corrigido na versão v1.9.0.
Fontes
1- CVE-2024-3829Exploit
Exploit em Python para o CVE-2024-3829 que visa a importação/exportação de snapshots do Qdrant, permitindo leitura de arquivos, escrita de arquivos e execução de shell reversa por meio de injeção de symlink.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.