目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-47253— Anyquery clear_plugin_cache 路径遍历导致任意目录删除漏洞

一分钟漏洞结论

影响对象
julien040 anyquery
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Anyquery 是构建在 SQLite 之上的 SQL 查询引擎。在 0.4.5 版本之前, 中的 SQL 标量函数在未过滤路径穿越片段(如 )的情况下,将调用方可控制的 参数直接传入 ,并随后使用 执行删除操作。持有低权限 bearer-token 的用户可通过 HTTP 端点调用该函数,导致 解析 片段后,路径会跳出 目录,而 会递归删除 Anyquery 服务器进程可写的任意可达目录。该漏洞会导致永久性数据丢失和服务中断,但不会泄露文件内容。此问题已在 0.4.5 版本中修复。

CVSS 7.3 · High EPSS 0.03% · P9
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-47253 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Anyquery: Path Traversal in `clear_plugin_cache` Allows Arbitrary Directory Deletion
来源: CVE Program / CVE List V5
Vulnerability Description
Anyquery is an SQL query engine built on top of SQLite. Prior to 0.4.5, the clear_plugin_cache(plugin) SQL scalar function in namespace/other_functions.go passes the caller-controlled plugin parameter through path.Join to os.RemoveAll without rejecting traversal segments. A low-privileged bearer-token holder can invoke the function through the /v1/query HTTP endpoint, causing path.Join to resolve .. segments outside $XDG_CACHE_HOME/anyquery/plugins/ and os.RemoveAll to recursively delete any reachable directory writable by the Anyquery server process. This causes permanent data loss and denial of service without disclosing file contents. This issue is fixed in version 0.4.5.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
对路径名的限制不恰当(路径遍历)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
julien040 anyquery < 0.4.5 -

二、漏洞 CVE-2026-47253 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-47253 的情报信息

登录查看更多情报信息。

CVE-2026-47253 补丁与修复 (1)

CVE-2026-47253 厂商安全公告 (1)

同批安全公告 · julien040 · 2026-09-14 · 共 4 条

CVE-2026-50006 9.1 CRITICAL AnyQuery 数据库服务器远程代码执行漏洞
CVE-2026-54628 8.6 HIGH Anyquery 服务器端请求伪造漏洞
CVE-2026-54629 7.5 HIGH Anyquery 本地文件读取漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-47253

暂无评论


发表评论