Aiyiyi121 · Sxdevops · CVE-2026-93967
**Nome do Software Vulnerável e Versões Afetadas**
aiyiyi121 SxDevOps versões 1.0 a 1.1
**Description**
Um problema de injeção de comando existe no componente Command Handler. A função `generate host task()` no arquivo `backend/aiops/services.py` não processa adequadamente o argumento `command`, permitindo que atacantes remotos executem comandos arbitrários.
**Recommendations**
Aplique o patch 2b4bf8585c3e731e7a8af30801ea46680bc783f9 para as versões 1.0 a 1.1.
Como medida de mitigação temporária, restrinja o acesso à função `generate host task()`.