Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-6283

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
19/06/2025
Última modificación:
19/06/2025

Descripción

Se encontró una vulnerabilidad en xataio Xata Agent hasta la versión 0.3.0. Se ha clasificado como problemática. Afecta la función GET del archivo apps/dbagent/src/app/api/evals/route.ts. La manipulación del argumento pasado provoca un path traversal. Actualizar a la versión 0.3.1 puede solucionar este problema. El parche se llama 03f27055e0cf5d4fa7e874d34ce8c74c7b9086cc. Se recomienda actualizar el componente afectado.