Описание
In composiohq/composio version 0.4.3, the mathematical_calculator endpoint uses the unsafe eval() function to perform mathematical operations. This can lead to arbitrary code execution if untrusted input is passed to the eval() function.
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:composio:composio:0.4.3:*:*:*:*:*:*:*
EPSS
Процентиль: 55%
0.00328
Низкий
7.2 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-627
CWE-913
Связанные уязвимости
EPSS
Процентиль: 55%
0.00328
Низкий
7.2 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-627
CWE-913