天下漏洞,尽知其名
HIGH

CVE-2026-101067 dbgate 路径遍历漏洞

影响攻击者可远程读取或写入任意文件

AI 研判

DbGate 是一款开源的数据库管理工具。其 save-uploaded-file 接口的 saveUploadedFile 函数在处理 filePath/fileName 参数时未做充分校验,存在路径穿越问题。该漏洞 PoC 已公开,且厂商未作回应。

影响范围

DbGate

DbGate 6.8.1、7.0.2、7.1.8、7.2.5、7.3.1 及更早版本(依据公开描述,具体受影响范围以官方公告为准)。

漏洞详情

漏洞类型为路径穿越(Path Traversal)。成因是 files.js 中 saveUploadedFile 函数直接使用用户可控的 filePath/fileName 拼接文件路径,未过滤 ../ 等穿越字符。攻击者可通过构造恶意请求,将文件读写操作指向目标系统任意路径,从而实现越权文件访问。

利用条件与风险

攻击者可远程发起利用,无需本地访问;由于利用代码已公开,实战中被扫描和利用的风险较高,但通常需要目标服务可被网络访问。

修复建议

厂商未回应,暂无官方补丁信息。建议关注 DbGate 官方更新,临时可将服务置于内网或加访问控制,并对上传接口的 filePath/fileName 参数进行严格白名单校验与路径规范化。

原始情报

A vulnerability was identified in dbgate up to 6.8.1/7.0.2/7.1.8/7.2.5/7.3.1. This affects the function saveUploadedFile of the file files.js of the component save-uploaded-file Endpoint. Such manipulation of the argument filePath/fileName leads to path traversal. The attack may be launched remotely. The exploit is publicly available and might be used. The vendor was contacted early about this disclosure but did not respond in any way.