CVE

Vulnerabilidad en SuperAGI (CVE-2024-21552)

Severidad:
CRÍTICA
Type:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
22/07/2024
Última modificación:
24/07/2024

Descripción

Todas las versiones de "SuperAGI" son vulnerables a la ejecución de código arbitrario debido al uso inseguro de la función "eval". Un atacante podría inducir la salida de LLM para explotar esta vulnerabilidad y obtener la ejecución de código arbitrario en el servidor de aplicaciones SuperAGI.