CVE-2026-73034
DB-GPT v0.8.1 Path Traversal Escrita Arbitrária de Arquivos via Cabeçalho user_id
- Publicado
- 11 de ago. de 2026
- Atualizado
- 14 de ago. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 13 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 92,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# DB-GPT v0.8.1 — Vulnerabilidade de Travessia de Caminho Não Autenticada O DB-GPT v0.8.1 contém uma vulnerabilidade de travessia de caminho não autenticada que permite que atacantes remotos gravem arquivos arbitrários em qualquer localização do servidor, injetando sequências de travessia de diretório no cabeçalho HTTP `user_id` do endpoint de upload de arquivos Python. Os atacantes podem enviar uma solicitação de upload multipart elaborada com um cabeçalho `user_id` envenenado por travessia para escapar do diretório de upload pretendido e gravar conteúdo controlado pelo atacante em locais como hooks de inicialização do Python, diretórios cron ou scripts de agente, resultando em execução remota de código.
Fontes
1CVE-2026-73034 — DB-GPT v0.8.1 path traversal não autenticado → gravação arbitrária de arquivos como root via cabeçalho user-id. Verificado + diff de correção
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.