A vulnerability was detected in DV0x creative-ad-agent up to 751b9e5146604dc65049bd0f62dcbdad6212f8a3. Impacted is an unknown function of the file server/sdk-server.ts of the component creative-ad-agent-server. Performing a manipulation of the argument req.params results in path traversal. Remote exploitation of the attack is possible. The exploit is now public and may be used. This product follows a rolling release approach for continuous delivery, so version details for affected or updated releases are not provided. The patch is named 3d255865a957f3740b8724dd914502c0f44d4970. Applying a patch is the recommended action to fix this issue.
A path traversal vulnerability exists in DV0x creative-ad-agent's SDK server component that allows remote attackers to manipulate file paths through request parameters. The vulnerability affects versions up to commit 751b9e5 and can be exploited remotely with publicly available exploits.
ثغرة اجتياز المسار في مكون خادم SDK لـ DV0x creative-ad-agent تسمح للمهاجمين البعيدين بمعالجة معاملات الطلب للوصول إلى ملفات غير مصرح بها. تؤثر الثغرة على الإصدارات حتى الالتزام 751b9e5 وقد تم الكشف عن استغلالات عامة لها. يوصى بتطبيق التصحيح الأمني فوراً لمعالجة هذه المشكلة.
A path traversal vulnerability in DV0x creative-ad-agent SDK server allows remote attackers to manipulate request parameters and access unauthorized files. The vulnerability is publicly known and affects the creative-ad-agent-server component in file server/sdk-server.ts.
Apply the security patch commit 3d255865a957f3740b8724dd914502c0f44d4970 immediately. Update the creative-ad-agent component to the patched version. Implement input validation and sanitization for all request parameters, particularly req.params. Deploy Web Application Firewall (WAF) rules to detect and block path traversal attempts. Monitor server logs for suspicious file access patterns.
طبق تصحيح الأمان بالفور من خلال الالتزام 3d255865a957f3740b8724dd914502c0f44d4970. قم بتحديث مكون creative-ad-agent إلى الإصدار المصحح. نفذ التحقق من صحة المدخلات وتنظيفها لجميع معاملات الطلب، خاصة req.params. قم بنشر قواعد جدار الحماية لتطبيقات الويب لاكتشاف محاولات اجتياز المسار وحظرها. راقب سجلات الخادم للكشف عن أنماط الوصول إلى الملفات المريبة.