Vanna до 2.0.2 содержит уязвимость обхода пути в интеграции персистентности FileSystemConversationStore, которая позволяет неаутентифицированным удаленным злоумышленникам записывать контролируемые злоумышленником файлы JSON в произвольные местоположения файловой системы и читать метаданные диалога из-за пределов предполагаемого базового каталога хранилища. Злоумышленники могут указать последовательности обхода пути в параметре разговора_id, передаваемом неаутентифицированным конечным точкам API чата, чтобы выйти из базового каталога как во время операций записи, так и во время операций чтения, обеспечивая произвольную запись файлов с содержимым, контролируемым злоумышленником, и несанкционированное чтение файлов в файловой системе сервера.
Показать оригинальное описание (EN)
Vanna through 2.0.2 contains a path traversal vulnerability in the FileSystemConversationStore persistence integration that allows unauthenticated remote attackers to write attacker-controlled JSON files to arbitrary filesystem locations and read conversation metadata from outside the intended store base directory. Attackers can supply path traversal sequences in the conversation_id parameter submitted to the unauthenticated chat API endpoints to escape the base directory during both write and read operations, enabling arbitrary file write with attacker-controlled content and unauthorized file read on the server filesystem.
Характеристики атаки
Последствия
Строка CVSS v4.0