在 AgentScope 1.0.18、1.0.19 和 1.0.20 版本中,当 RealtimeAgent 会话将 暴露为可用工具时,远程 WebSocket 用户可以诱导该 Agent 调用此工具,从而在服务端环境中执行任意 Python 代码。在已验证的攻击路径中, 方法会将模型生成的工具调用转发至 ,而后者在调用 时,并未在该路径上施加额外的审批机制或隔离边界。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-51568 | 8.1 HIGH | CVE-2026-51568 |
| CVE-2026-51570 | 8.1 HIGH | CVE-2026-51570 |
| CVE-2026-103227 | 6.3 MEDIUM | GPAC DASH Client dash_client.c gf_dash_resolve_url buffer overflow |
| CVE-2026-103118 | 4.3 MEDIUM | GraphicsMagick WPG File wpg.c ExtractPostscript recursion |
| CVE-2026-51864 | CVE-2026-51864 | |
| CVE-2026-51866 | CVE-2026-51866 | |
| CVE-2026-51869 | CVE-2026-51869 | |
| CVE-2026-51862 | CVE-2026-51862 | |
| CVE-2026-51852 | CVE-2026-51852 | |
| CVE-2026-51859 | CVE-2026-51859 | |
| CVE-2026-51853 | CVE-2026-51853 | |
| CVE-2026-51857 | CVE-2026-51857 | |
| CVE-2026-51871 | CVE-2026-51871 | |
| CVE-2026-51860 | CVE-2026-51860 | |
| CVE-2026-51872 | CVE-2026-51872 | |
| CVE-2026-51867 | CVE-2026-51867 | |
| CVE-2026-51861 | CVE-2026-51861 | |
| CVE-2026-51858 | CVE-2026-51858 | |
| CVE-2026-51870 | CVE-2026-51870 |
No comments yet