Vulnerabilidad en SuperAGI (CVE-2024-21552)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
22/07/2024
Última modificación:
24/07/2024
Descripción
Todas las versiones de "SuperAGI" son vulnerables a la ejecución de código arbitrario debido al uso inseguro de la función "eval". Un atacante podría inducir la salida de LLM para explotar esta vulnerabilidad y obtener la ejecución de código arbitrario en el servidor de aplicaciones SuperAGI.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



