漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
SSRF in composiohq/composio
Vulnerability Description
A Server-Side Request Forgery (SSRF) vulnerability exists in composiohq/composio version v0.4.4. This vulnerability allows an attacker to read the contents of any file in the system by exploiting the BROWSERTOOL_GOTO_PAGE and BROWSERTOOL_GET_PAGE_DETAILS actions.
CVSS Information
N/A
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
Composio 安全漏洞
Vulnerability Description
Composio是Composio开源的一个适用于 AI 代理的生产就绪工具集。 Composio v0.4.4版本存在安全漏洞,该漏洞源于BROWSERTOOL_GOTO_PAGE和BROWSERTOOL_GET_PAGE_DETAILS操作未对用户输入进行验证,可能导致服务端请求伪造攻击。
CVSS Information
N/A
Vulnerability Type
N/A