Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Rajukani100

#25511de 56,330
9.8CVSS total
Vulnerabilidades · 1
PT-2026-83127
9.8
2026-08-28
23Blocks Os · Ai-Maestro · CVE-2026-37751
**Nome do Software Vulnerável e Versões Afetadas** 23blocks-OS ai-maestro versão 0.24.17 **Descrição** Um problema de injeção de comando de SO existe na função `killSessionSync()` localizada em `lib/agent-runtime.ts`. Esta falha permite que atacantes executem comandos arbitrários do sistema operacional através de entradas especialmente manipuladas. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, considere restringir o uso da função `killSessionSync()` para minimizar o risco de exploração.