目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-75842— ArcadeDB <26.8.1 任意文件读取漏洞

CVSS 7.7 · High

可能的 ATT&CK 技术 1AI

T1005 · Data from Local System

影响版本矩阵 2

厂商产品版本范围状态
ArcadeDataarcadedb< 26.8.1affected
26.8.1unaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-75842 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ArcadeDB before 26.8.1 Arbitrary File Read via LOAD CSV
来源: CVE Program / CVE List V5
Vulnerability Description
ArcadeDB versions before 26.8.1 contain an arbitrary file read vulnerability in the OpenCypher LOAD CSV FROM clause that allows authenticated users to read local files. Attackers with read query privileges can use the file:// protocol in LOAD CSV statements to access arbitrary files with server process privileges, exfiltrating sensitive data directly in query responses.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
对路径名的限制不恰当(路径遍历)
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
ArcadeDataarcadedb 0 ~ 26.8.1 -

二、漏洞 CVE-2026-75842 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级
Qwen3.6-35B-A3B · 5379 chars
Pro+ 专属包含:
漏洞复现靶场录像(真实沙箱构建 + 触发,独家)
漏洞原理深度分析
触发条件与影响面
完整可执行 POC 代码
利用链与缓解建议
POC 打包下载
每月 100+ 条 AI 生成额度

三、漏洞 CVE-2026-75842 的情报信息

登录查看更多情报信息。

CVE-2026-75842 厂商安全公告 (2)

同批安全公告 · ArcadeData · 2026-08-18 · 共 14 条

CVE-2026-758439.9 CRITICALArcadeDB 26.8.1前 gRPC事务权限提升漏洞
CVE-2026-758519.9 CRITICALArcadeDB 26.8.1 前 异步命令认证绕过漏洞
CVE-2026-758549.8 CRITICALArcadeDB Redis协议插件缺少认证
CVE-2026-758529.8 CRITICALArcadeDB MongoDB 协议绕过跨数据库认证
CVE-2026-758538.8 HIGHArcadeDB Gremlin协议授权绕过漏洞
CVE-2026-758558.7 HIGHArcadeDB 26.8.1 前路径穿越漏洞
CVE-2026-758407.5 HIGHArcadeDB <26.8.1 未转义正则表达式任意文件读取漏洞
CVE-2026-758467.1 HIGHArcadeDB 26.8.1前版本未经授权函数删除漏洞
CVE-2026-758447.1 HIGHArcadeDB 26.8.1 前 通过导入数据库验证器绕过 SSRF
CVE-2026-758456.3 MEDIUMArcadeDB 26.8.1前 授权绕过漏洞
CVE-2026-758414.3 MEDIUMArcadeDB 26.8.1 拒绝服务漏洞
CVE-2026-758394.3 MEDIUMArcadeDB 低于26.8.1 集群端点信息泄露漏洞
CVE-2026-758504.2 MEDIUMArcadeDB <26.8.1 批量处理程序绕过类型ACL漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-75842

暂无评论


发表评论