脆弱性サマリー:Agno < 2.3.24 field_type Eval Injection 任意コード実行 脆弱性概要 Agno の 2.3.24 より古いバージョンには、任意コード実行の脆弱性が存在します。この脆弱性はモデル実行コンポーネントに起因し、攻撃者は パラメータを操作して 関数を悪用することができます。攻撃者は パラメータを悪意のあるコードを含む関数呼び出しに設定することで、リモートコード実行を実現できます。 影響範囲 影響を受けるバージョン: 修正バージョン: CVSS スコア: 9.8 (Critical) 修正対策 Agno を 2.3.24 以降にアップグレードしてください。 POC / エクスプロイトコード**