Ad

CVE-2026-65702

HIGH CVSS 4.0: 8,8 EPSS 0.49%
Обновлено 23 июля 2026
Vanna
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Vanna
Публичный эксплойт Нет

Vanna до 2.0.2 содержит уязвимость обхода пути в интеграции персистентности FileSystemConversationStore, которая позволяет неаутентифицированным удаленным злоумышленникам записывать контролируемые злоумышленником файлы JSON в произвольные местоположения файловой системы и читать метаданные диалога из-за пределов предполагаемого базового каталога хранилища. Злоумышленники могут указать последовательности обхода пути в параметре разговора_id, передаваемом неаутентифицированным конечным точкам API чата, чтобы выйти из базового каталога как во время операций записи, так и во время операций чтения, обеспечивая произвольную запись файлов с содержимым, контролируемым злоумышленником, и несанкционированное чтение файлов в файловой системе сервера.

Показать оригинальное описание (EN)

Vanna through 2.0.2 contains a path traversal vulnerability in the FileSystemConversationStore persistence integration that allows unauthenticated remote attackers to write attacker-controlled JSON files to arbitrary filesystem locations and read conversation metadata from outside the intended store base directory. Attackers can supply path traversal sequences in the conversation_id parameter submitted to the unauthenticated chat API endpoints to escape the base directory during both write and read operations, enabling arbitrary file write with attacker-controlled content and unauthorized file read on the server filesystem.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)