目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-75844— ArcadeDB 26.8.1 前 通过导入数据库验证器绕过 SSRF

CVSS 7.1 · High EPSS 0.23% · P14

Affected Version Matrix 2

ベンダープロダクトVersion Rangeステータス
ArcadeDataarcadedb< 26.8.1affected
26.8.1unaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-75844の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
ArcadeDB before 26.8.1 SSRF via IMPORT DATABASE validator bypass
ソース: CVE Program / CVE List V5
脆弱性説明
ArcadeDB versions before 26.8.1 contain a server-side request forgery vulnerability in the IMPORT DATABASE command where the security validator resolves and checks hostnames but the subsequent connection re-resolves the raw URL and follows redirects. Authenticated attackers can bypass the validator using DNS rebinding or HTTP redirects to access cloud metadata endpoints, internal services, or read arbitrary local files on default installations.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
ソース: CVE Program / CVE List V5
脆弱性タイプ
服务端请求伪造(SSRF)
ソース: CVE Program / CVE List V5

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
ArcadeDataarcadedb 0 ~ 26.8.1 -

II. CVE-2026-75844の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム
Qwen3.6-35B-A3B · 4434 文字数
Pro+限定の内容:
脆弱性再現の録画(実際のサンドボックス構築 + トリガー、限定)
脆弱性の原理を深く分析
トリガー条件と影響範囲
完全な実行可能POCコード
攻撃チェーンと緩和策の提案
POCパッケージのダウンロード
月間100件以上のAI生成枠

III. CVE-2026-75844のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-75844 厂商安全公告 (2)

Same Patch Batch · ArcadeData · 2026-08-18 · 14 CVEs total

CVE-2026-758439.9 CRITICALArcadeDB before 26.8.1 Privilege Escalation via gRPC Transaction
CVE-2026-758519.9 CRITICALArcadeDB before 26.8.1 Authentication Bypass via Async Command
CVE-2026-758549.8 CRITICALArcadeDB Redis Wire-Protocol Plugin Missing Authentication
CVE-2026-758529.8 CRITICALArcadeDB MongoDB wire protocol authentication bypass cross-database
CVE-2026-758538.8 HIGHArcadeDB Gremlin Wire Protocol Authorization Bypass Cross-Database
CVE-2026-758558.7 HIGHArcadeDB before 26.8.1 Path Traversal via create/drop database
CVE-2026-758427.7 HIGHArcadeDB before 26.8.1 Arbitrary File Read via LOAD CSV
CVE-2026-758407.5 HIGHArcadeDB before 26.8.1 Arbitrary File Read via Unescaped Regex
CVE-2026-758467.1 HIGHArcadeDB before 26.8.1 Unauthorized Function Deletion via DELETE FUNCTION
CVE-2026-758456.3 MEDIUMArcadeDB 26.4.2 before 26.8.1 Authorization Bypass via set_server_setting
CVE-2026-758414.3 MEDIUMArcadeDB before 26.8.1 Denial of Service via range()
CVE-2026-758394.3 MEDIUMArcadeDB before 26.8.1 Information Disclosure via Cluster Endpoints
CVE-2026-758504.2 MEDIUMArcadeDB before 26.8.1 Per-Type ACL Bypass via Batch Handlers

IV. 関連脆弱性

V. CVE-2026-75844へのコメント

まだコメントはありません


コメントを残す