Количество 3
Количество 3
CVE-2024-6091
A vulnerability in significant-gravitas/autogpt version 0.5.1 allows an attacker to bypass the shell commands denylist settings. The issue arises when the denylist is configured to block specific commands, such as 'whoami' and '/bin/whoami'. An attacker can circumvent this restriction by executing commands with a modified path, such as '/bin/./whoami', which is not recognized by the denylist.
GHSA-g84q-54hf-36rg
AutoGPT bypass of the shell commands denylist settings
BDU:2025-00913
Уязвимость библиотеки AutoGPT, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю обойти настройки запретного списка команд оболочки
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2024-6091 A vulnerability in significant-gravitas/autogpt version 0.5.1 allows an attacker to bypass the shell commands denylist settings. The issue arises when the denylist is configured to block specific commands, such as 'whoami' and '/bin/whoami'. An attacker can circumvent this restriction by executing commands with a modified path, such as '/bin/./whoami', which is not recognized by the denylist. | CVSS3: 9.8 | 0% Низкий | больше 1 года назад | |
GHSA-g84q-54hf-36rg AutoGPT bypass of the shell commands denylist settings | CVSS3: 9.8 | 0% Низкий | больше 1 года назад | |
BDU:2025-00913 Уязвимость библиотеки AutoGPT, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю обойти настройки запретного списка команд оболочки | CVSS3: 9.8 | 0% Низкий | больше 1 года назад |
Уязвимостей на страницу