在 0x4m4 的 HexStrike AI 产品中发现了一个漏洞,影响范围涉及 commit d689933ff579d839c676c82b231f8e98326c5f04 及之前版本。受影响的部分是 文件中的一个未知函数,属于“API 命令端点”组件。该问题由认证缺失引起。攻击者可远程发起攻击。该漏洞的利用方式已公开披露,可能被实际利用。该产品采用滚动发布的持续交付模式,因此无法提供受影响版本和已修复版本的具体信息。项目方已收到通过 issue 报告的问题通知,但尚未回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| 0x4m4 | HexStrike AI | d689933ff579d839c676c82b231f8e98326c5f04 |
cpe:2.3:a:0x4m4:hexstrike_ai:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet