CVE-2025-56816
高已发布
Datart 1.0.0-rc.3 存在目录遍历漏洞。该应用程序的配置文件处理机制允许攻击者将任意 YAML 文件上传至 config/jdbc-driver-ext.yml 路径。应用程序使用 SnakeYAML 不安全的 load() 或 loadAs()...
- 已发布
- 2025年9月24日
- 已更新
- 2025年9月24日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月28日
初级CVSS
8.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H1.4%
低 · 未来 30 天
- 百分位
- 69.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Datart 1.0.0-rc.3 存在目录遍历漏洞。该应用程序的配置文件处理机制允许攻击者将任意 YAML 文件上传至 config/jdbc-driver-ext.yml 路径。应用程序使用 SnakeYAML 不安全的 load() 或 loadAs() 方法解析该文件,且未进行输入清理。这允许对攻击者控制的 YAML 内容进行反序列化,从而导致任意类实例化。在某些条件下,此漏洞可被利用以实现远程代码执行(RCE)。
来源
1Datart 1.0.0-rc.3 的 POST /viz/image 接口存在目录遍历漏洞,因为服务器直接使用 MultipartFile.transferTo() 将上传的文件保存到用户可控制的路径,并且缺乏对文件名的严格验证。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。