脆弱性概要 影響範囲 ベンダー: Fasowl 製品: agenticSeek 影響を受けるバージョン: 0.1.0 脆弱性の場所: ファイル内の 関数 影響を受けるコンポーネント: query Endpoint 脆弱性の詳細 この脆弱性はコードインジェクション脆弱性であり、製品が外部入力を使用してコードセグメントを構築する際、意図したコードの構文や動作を変更できる特殊要素を適切に無効化できていない、または誤って無効化していることに起因します。攻撃者は未知の入力を操作し、 関数内で悪意のあるコードをインジェクトすることができます。 影響: 機密性、完全性、可用性のすべてに影響 認証要件: 認証不要 MITRE ATT&CK技術: T1059 修正方針 ベンダーの対応状況: ベンダーに事前連絡済みですが、回答はありませんでした。 時系列 参考リソース 公告URL: github.com 利用コードのダウンロード: github.com (POCとして明記) scip Labs: https://www.scip.ch/en/?labs.20161013