Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-51884

NONE Gepubliceerd:

Beschrijving NL

Het tijdelijke documentupload-eindpunt/knowledge_base/upload_temp_docs in Langchain Chatchat 0.3.1 is kwetsbaar voor padovergang. Door kwaadaardige bestandsnamen te maken, kan een aanvaller bestanden naar willekeurige locaties op de server schrijven, waarbij de beoogde beperkingen op de tijdelijke directory worden omzeild.

Origineel (Engels) tonen

The /knowledge_base/upload_temp_docs temporary document upload endpoint in Langchain Chatchat 0.3.1 is vulnerable to path traversal. By crafting malicious filenames, an attacker can write files to arbitrary locations on the server, bypassing the intended restrictions on the temporary directory.

References