agentscope v1.0.20 存在代码注入漏洞(位于 src/agentscope/tool/_coding/_shell.py 中的 execute_shell_command 函数)。根据暴露的入口点不同,攻击者可以触发由攻击者控制的代码或命令执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-51906 | TaskingAI v0.3.0 DALL-E 3目录遍历漏洞 | |
| CVE-2026-51904 | SuperAGI≤v0.0.14越权漏洞 | |
| CVE-2026-51907 | TaskingAI v0.3.0插件目录遍历漏洞 | |
| CVE-2026-51901 | SuperAGI <=0.0.14 越权访问漏洞 | |
| CVE-2026-51898 | pandas-ai 3.0.0 代码执行器存在代码注入漏洞 | |
| CVE-2026-51899 | SuperAGI <0.0.14 存在水平权限漏洞 | |
| CVE-2026-51916 | TransformerOptimus SuperAGI v0.0.14 越权删除漏洞 | |
| CVE-2026-51918 | FinRobot 1.0.0 CodingUtils.create_file_with_code() 代码注入漏洞 | |
| CVE-2026-51911 | Vanna v2.0.2代码注入漏洞 | |
| CVE-2026-51917 | FinRobot v1.0.0 CodingUtils模块代码注入漏洞 | |
| CVE-2026-51915 | TransformerOptimus SuperAGI v0.0.14工具控制器越权漏洞 | |
| CVE-2026-51914 | TransformerOptimus SuperAGI v0.0.14 存在错误访问控制漏洞 | |
| CVE-2026-67989 | Ruby_llm Ruby 3.1.x ReDoS漏洞 |
暂无评论