CVE-2025-27519
Cognita Escrita Arbitrária de Arquivos
- Publicado
- 7 de mar. de 2025
- Atualizado
- 7 de mar. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 70,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Cognita é um framework RAG (Retrieval Augmented Generation) para construir aplicações modulares e de código aberto para produção, desenvolvido pela TrueFoundry. Existe um problema de path traversal em `/v1/internal/upload-to-local-directory`, que é ativado quando a variável de ambiente Local está definida como `true`, como quando o Cognita é configurado usando Docker. Como o ambiente Docker configura o servidor uvicorn do backend com auto reload habilitado, quando um atacante sobrescreve o arquivo `/app/backend/__init__.py`, o arquivo será automaticamente recarregado e executado. Isso permite que um atacante obtenha execução remota de código no contexto do contêiner Docker. Esta vulnerabilidade é corrigida no commit a78bd065e05a1b30a53a3386cc02e08c317d2243.
Fontes
1Exploit de PoC para escalada de privilégio do Below (CVE-2025-27591) permitindo acesso root local via manipulação de symlink em diretório de log gravável por qualquer usuário.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.