Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vvw2-h478-xwr3

Опубликовано: 04 нояб. 2025
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

DSPy does not properly restrict file reads

The overly permissive sandbox configuration in DSPy allows attackers to steal sensitive files in cases when users build an AI agent which consumes user input and uses the “PythonInterpreter” class.

Пакеты

Наименование

dspy

pip
Затронутые версииВерсия исправления

<= 3.0.3

Отсутствует

EPSS

Процентиль: 3%
0.00016
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-653

Связанные уязвимости

CVSS3: 5.9
nvd
3 месяца назад

The overly permissive sandbox configuration in DSPy allows attackers to steal sensitive files in cases when users build an AI agent which consumes user input and uses the “PythonInterpreter” class.

EPSS

Процентиль: 3%
0.00016
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-653