CVE-2025-68430 (CNNVD-202512-3794)

MEDIUM
中文标题:
CVAT.ai CVAT 安全漏洞
英文标题:
CVAT vulnerable to directory traversal via mounted share listing
CVSS分数: 5.3
发布时间: 2025-12-19 17:11:46
漏洞类型: 其他
状态: PUBLISHED
数据质量分数: 0.40
数据版本: v4
漏洞描述
中文描述:

CVAT.ai CVAT是CVAT.ai开源的一个数据处理工具。 CVAT.ai CVAT 2.8.1版本至2.52.0版本存在安全漏洞,该漏洞源于攻击者可检索CVAT服务器可访问的任何文件系统目录内容,可能导致信息泄露。

英文描述:

CVAT is an open source interactive video and image annotation tool for computer vision. In versions 2.8.1 through 2.52.0, an attacker with an account on a CVAT instance is able to retrieve the contents of any file system directory accessible to the CVAT server. The exposed information is names of contained files and subdirectories. The contents of files are not accessible. Version 2.53.0 contains a patch. No known workarounds are available.

CWE类型:
CWE-24
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
cvat-ai cvat >= 2.8.1, < 2.53.0 - - cpe:2.3:a:cvat-ai:cvat:>=_2.8.1,_<_2.53.0:*:*:*:*:*:*:*
cvat computer_vision_annotation_tool * - - cpe:2.3:a:cvat:computer_vision_annotation_tool:*:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
https://github.com/cvat-ai/cvat/security/advisories/GHSA-3g7v-xjh7-xmqx x_refsource_CONFIRM
cve.org
访问
https://github.com/cvat-ai/cvat/commit/2c24ef0c3f8fd94f6c71cff4eafcf11bfcaa5f91 x_refsource_MISC
cve.org
访问
CVSS评分详情
4.0 (cna)
MEDIUM
5.3
CVSS向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
机密性
LOW
完整性
NONE
可用性
NONE
后续系统影响 (Subsequent):
机密性
NONE
完整性
NONE
可用性
NONE
时间信息
发布时间:
2025-12-19 17:11:46
修改时间:
2025-12-19 17:59:36
创建时间:
2026-01-12 02:12:30
更新时间:
2026-01-20 03:10:42
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2025-68430 2025-12-21 02:11:30 2026-01-12 02:12:30
NVD nvd_CVE-2025-68430 2025-12-24 03:00:03 2026-01-12 02:28:13
CNNVD cnnvd_CNNVD-202512-3794 2026-01-11 06:15:03 2026-01-12 02:38:04
版本与语言
当前版本: v4
主要语言: EN
支持语言:
ZH EN
安全公告
暂无安全公告信息
变更历史
v4 NVD
2026-01-14 06:14:35
affected_products_count: 1 → 2
查看详细变更
  • affected_products_count: 1 -> 2
v3 CNNVD
2026-01-12 02:38:04
vulnerability_type: 未提取 → 其他; cnnvd_id: 未提取 → CNNVD-202512-3794; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 其他
  • cnnvd_id: 未提取 -> CNNVD-202512-3794
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2026-01-12 02:28:13
data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • data_sources: ['cve'] -> ['cve', 'nvd']