PT-2025-18922 · Unknown · Handrew Browserpilot

·

CVE-2025-4218

·

Publicado

2025-05-02

·

Atualizado

2025-05-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas handrew browserpilot versões até 0.2.51
Descrição Uma falha crítica foi identificada na função GPTSeleniumAgent do arquivo browserpilot/browserpilot/agents/gpt selenium agent.py. A manipulação do argumento instructions resulta em injeção de código. Esta falha pode ser explorada localmente.
Recomendações Para as versões do handrew browserpilot até 0.2.51, como medida paliativa temporária, considere desativar a função GPTSeleniumAgent até que uma correção esteja disponível. Restrinja o acesso ao arquivo browserpilot/browserpilot/agents/gpt selenium agent.py para minimizar o risco de exploração. Evite usar o argumento instructions na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4218

Produtos afetados

Handrew Browserpilot