Ad

CVE-2026-72713

HIGH CVSS 4.0: 8,7 EPSS 0.70%
Обновлено 11 августа 2026
Docker
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Docker
Публичный эксплойт Нет

XAgent содержит уязвимость обхода пути в конечной точке файла рабочей области, которая позволяет самостоятельно зарегистрированным пользователям или пользователям с учетными данными по умолчанию читать произвольные файлы на хосте, предоставляя сегменты родительского каталога в поле формы `file_name` без проверки содержания пути. Злоумышленники могут зарегистрировать учетную запись без проверки электронной почты, а затем отправить созданные значения file_name, такие как последовательности обхода родительского каталога, обработчику /workspace/file для чтения файлов хоста, включая секреты приложений, учетные данные базы данных и системные файлы за пределами изолированной программной среды Docker.

Показать оригинальное описание (EN)

XAgent contains a path traversal vulnerability in the workspace file endpoint that allows self-registered or default-credential users to read arbitrary files on the host by supplying parent-directory segments in the `file_name` form field with no path containment check. Attackers can register an account without email verification, then submit crafted `file_name` values such as parent-directory traversal sequences to the `/workspace/file` handler to read host files including application secrets, database credentials, and system files outside the Docker sandbox.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)