Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-35492 — Демонстрирует CVE-2026-35492, уязвимость обхода пути в kedro-datasets PartitionedDataset, позволяющую произвольную запись файлов, с анализом воздействия и рекомендациями по исправлению. | Kitploit
Инструменты/GitHubGitHub/redyank/cve-2026-35492
Анализ уязвимостейЭксплуатацияВеб-безопасностьОбучение и ОбразованиеПодобранные Ресурсы
GitHubredyank/cve-2026-35492

CVE-2026-35492

Демонстрирует CVE-2026-35492, уязвимость обхода пути в kedro-datasets PartitionedDataset, позволяющую произвольную запись файлов, с анализом воздействия и рекомендациями по исправлению.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-35492

CVE-2026-35492 (Уязвимость обхода пути в PartitionedDataset, допускающая произвольную запись файлов)

Воздействие

PartitionedDataset в kedro-datasets был уязвим к обходу пути. Идентификаторы разделов (partition IDs) конкатенировались напрямую с базовым путём набора данных без проверки. Злоумышленник или вредоносный ввод, содержащий компоненты .. в идентификаторе раздела, мог привести к записи файлов за пределами настроенной директории набора данных, что потенциально позволяло перезаписывать произвольные файлы в файловой системе. Затронуты пользователи PartitionedDataset с любым бэкендом хранения (локальная файловая система, S3, GCS и т. д.).

Патчи

Уязвимость исправлена в версии kedro-datasets 9.3.0. Пользователям следует обновиться до kedro-datasets >= 9.3.0. Исправление нормализует создаваемые пути с помощью posixpath.normpath и проверяет, что итоговый путь остаётся в пределах базовой директории набора данных перед использованием, вызывая DatasetError, если путь выходит за пределы базовой директории.

Обходные пути

Пользователям, которые не могут обновиться, следует проверять идентификаторы разделов перед передачей их в PartitionedDataset, убеждаясь, что они не содержат компонентов пути .. .

Скачать инструмент