一、 漏洞 CVE-2023-43802 基础信息
漏洞标题
在Arduino Create Agent中的路径遍历
来源:AIGC 神龙大模型
漏洞描述信息
Arduino Create Agent中的路径遍历
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
危险类型文件的不加限制上传
来源:AIGC 神龙大模型
漏洞标题
Path traversal in Arduino Create Agent
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Arduino Create Agent is a package to help manage Arduino development. This vulnerability affects the endpoint `/upload` which handles request with the `filename` parameter. A user who has the ability to perform HTTP requests to the localhost interface, or is able to bypass the CORS configuration, can escalate their privileges to those of the user running the Arduino Create Agent service via a crafted HTTP POST request. This issue has been addressed in version `1.3.3`. Users are advised to upgrade. There are no known workarounds for this vulnerability.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:美国国家漏洞数据库 NVD
漏洞标题
Arduino 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Arduino是Arduino项目的一款微控制器板。 Arduino Create Agent 1.3.2之前版本存在安全漏洞。攻击者利用该漏洞可以升级权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-43802 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-43802 的情报信息