Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-6091

Опубликовано: 11 сент. 2024
Источник: nvd
CVSS3: 9.8
CVSS3: 9.8
EPSS Низкий

Описание

A vulnerability in significant-gravitas/autogpt version 0.5.1 allows an attacker to bypass the shell commands denylist settings. The issue arises when the denylist is configured to block specific commands, such as 'whoami' and '/bin/whoami'. An attacker can circumvent this restriction by executing commands with a modified path, such as '/bin/./whoami', which is not recognized by the denylist.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:agpt:autogpt_classic:0.5.1:*:*:*:*:*:*:*

EPSS

Процентиль: 39%
0.00175
Низкий

9.8 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
github
больше 1 года назад

AutoGPT bypass of the shell commands denylist settings

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость библиотеки AutoGPT, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю обойти настройки запретного списка команд оболочки

EPSS

Процентиль: 39%
0.00175
Низкий

9.8 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-78