Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2025-55746— Directus allows unauthenticated file upload and file modification due to lacking input sanitization

CVSS 9.3 · Critical EPSS 1.31% · P68

Public Exploits 1

Possible ATT&CK Techniques 1AI

T1195 · Supply Chain Compromise
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2025-55746

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Directus allows unauthenticated file upload and file modification due to lacking input sanitization
Source: CVE Program / CVE List V5
Vulnerability Description
Directus is a real-time API and App dashboard for managing SQL database content. From 10.8.0 to before 11.9.3, a vulnerability exists in the file update mechanism which allows an unauthenticated actor to modify existing files with arbitrary contents (without changes being applied to the files' database-resident metadata) and / or upload new files, with arbitrary content and extensions, which won't show up in the Directus UI. This vulnerability is fixed in 11.9.3.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:L
Source: CVE Program / CVE List V5
Vulnerability Type
文件名或路径的外部可控制
Source: CVE Program / CVE List V5
Vulnerability Title
Directus 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Directus是Directus开源的一个实时 Api 和应用程序仪表板。用于管理 Sql 数据库内容。 Directus 10.8.0至11.9.3之前版本存在安全漏洞,该漏洞源于文件更新机制允许未经验证的参与者修改或上传文件。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Shenlong Deep Dive — AI Deep Analysis

10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.

Affected Products

VendorProductAffected VersionsCPESubscribe
directusdirectus >= 10.8.0, < 11.9.3 -

II. Public POCs for CVE-2025-55746

#POC DescriptionSource LinkShenlong Link
1Presentation about CVE-2025-55746https://github.com/r4bbit-r4/directus-presoPOC Details
2Directus versions from 10.8.0 before 11.9.3 allow unauthenticated attackers to modify the contents of an existing file when a valid file UUID is known. The PATCH /files/{id} endpoint processes multipart file uploads without proper authentication, allowing file content replacement despite returning a 403 status code. This template requires a known, controlled Directus file UUID provided via the file_id variable. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-55746.yamlPOC Details
AI-Generated POCPremium
Qwen3.6-35B-A3B · 9780 chars
Pro+ exclusive includes:
Vulnerability reproduction recording (real sandbox build + trigger, exclusive)
In-depth vulnerability mechanism
Trigger conditions & impact
Full executable POC code
Exploit chain & mitigation
POC zip download
100+ AI POC generations per month

III. Intelligence Information for CVE-2025-55746

登录查看更多情报信息。

IV. Related Vulnerabilities

V. Comments for CVE-2025-55746

No comments yet


Leave a comment