MindsDB 安全漏洞

情报来源:CNNVD

发布时间:2026-01-12 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2026-01-12 00:00:00
  • 更新时间:2026-01-13 00:00:00
  • CVE编号:CVE-2025-68472
  • CNNVD-ID:CNNVD-202601-1833
  • 漏洞平台:明月复苏
  • CVSS评分:
漏洞来源

暂无

漏洞详情

MindsDB是MindsDB公司的一个新兴的低代码机器学习平台。 MindsDB 25.11.1之前版本存在安全漏洞,该漏洞源于文件上传API中用户控制的数据直接拼接至文件系统路径,可能导致路径遍历攻击。

参考资料

来源:github.com 链接:https://github.com/mindsdb/mindsdb/security/advisories/GHSA-qqhf-pm3j-96g7