CVE-2026-7680jsbroks COCO Annotator 0.11.1及之前版本被发现存在安全漏洞。问题出在Data Endpoint组件的`backend/webserver/api/datasets.py`文件中。由于未正确处理用户输入,攻击者可通过操纵`folder`参数发起路径遍历攻击。该漏洞利用难度低且无需用户交互,可远程进行,已有公开利用代码,可能导致服务器敏感文件被读取,目前厂商尚未修复。
该漏洞的根源在于COCO Annotator后端API在处理数据集文件夹请求时,未对传入的`folder`参数进行严格的路径校验或清洗。攻击者可以通过发送特制的HTTP请求,在`folder`参数中包含路径遍历序列(如`../`),从而绕过预期的目录限制。受影响的文件`backend/webserver/api/datasets.py`在拼接路径时直接使用了用户可控的输入,导致攻击者可以访问Web根目录之外的文件系统资源。由于CVSS向量显示攻击复杂度低(AC:L)且无需用户交互(UI:N),攻击者只需构造包含`../../../../etc/passwd`或类似路径的Payload即可读取系统敏感文件。虽然CVSS评分目前仅影响机密性(C:L),但在某些服务器配置下,读取配置文件可能导致进一步的提权或数据库连接信息泄露。