Ad

CVE-2026-73034

CRITICAL CVSS 4.0: 9,3 EPSS 1.33%
Обновлено 11 августа 2026
Python
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Python
Публичный эксплойт Нет

DB-GPT v0.8.1 содержит уязвимость обхода пути без аутентификации, которая позволяет удаленным злоумышленникам записывать произвольные файлы в любое место на сервере путем внедрения последовательностей обхода каталога в HTTP-заголовок user_id конечной точки загрузки файлов Python. Злоумышленники могут отправить созданный многочастный запрос на загрузку с отравленным заголовком user_id, чтобы выйти из предполагаемого каталога загрузки и записать контролируемый злоумышленником контент в такие места, как перехватчики запуска Python, каталоги cron или сценарии агента, что приводит к удаленному выполнению кода.

Показать оригинальное описание (EN)

DB-GPT v0.8.1 contains an unauthenticated path traversal vulnerability that allows remote attackers to write arbitrary files to any location on the server by injecting directory traversal sequences into the user_id HTTP header of the Python file-upload endpoint. Attackers can send a crafted multipart upload request with a traversal-poisoned user_id header to escape the intended upload directory and write attacker-controlled content to locations such as Python startup hooks, cron directories, or agent scripts, resulting in remote code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)