Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en eosphoros-ai/db-gpt (CVE-2024-10902)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
20/03/2025
Última modificación:
15/10/2025

Descripción

En la versión 0.6.0 de eosphoros-ai/db-gpt, la API web `POST /v1/personal/agent/upload` es vulnerable a la carga arbitraria de archivos con Path Traversal. Esta vulnerabilidad permite a atacantes no autorizados cargar archivos arbitrarios al sistema de archivos de la víctima en cualquier ubicación. El impacto de esta vulnerabilidad incluye la posibilidad de ejecución remota de código (RCE) mediante la escritura de archivos maliciosos, como `__init__.py` malicioso en el directorio `/site-packages/` de Python.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dbgpt:db-gpt:0.6.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información