Ad

CVE-2026-47682

HIGH CVSS 4.0: 7,1 EPSS 0.30%
Обновлено 5 августа 2026
Cvat
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии 1.6.0 — 2.64.0
Устранено в версии 2.65.0
Тип уязвимости CWE-22 (Обход пути)
Поставщик Cvat
Публичный эксплойт Нет

CVAT — это интерактивный инструмент аннотирования видео и изображений с открытым исходным кодом для компьютерного зрения. В версиях с 1.6.0 по 2.64.0 злоумышленник, имеющий доступ на запись в облачное хранилище, добавленное к экземпляру CVAT, или возможность добавлять новые облачные хранилища, может перезаписать произвольные файлы в файловой системе сервера. Эта проблема исправлена ​​в версии 2.65.0.

Показать оригинальное описание (EN)

CVAT is an open source interactive video and image annotation tool for computer vision. In versions 1.6.0 through 2.64.0, an attacker with write access to a cloud storage that's been added to a CVAT instance, or ability to add new cloud storages, is able to overwrite arbitrary files on the server's filesystem. This issue has been fixed in version 2.65.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)