PT-2025-25625 · Unknown · Frdel Agent-Zero
CVSS v4.0
5.1
Média
| Vetor | AV:A/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X |
Nome do Software Vulnerável e Versões Afetadas
Versões do frdel Agent-Zero até a 0.8.4
Descrição
Um problema de path traversal afeta a função
image get no arquivo /python/api/image get.py, causado pela manipulação do argumento path.Recomendações
Para as versões do frdel Agent-Zero até a 0.8.4, atualize para a versão 0.8.4.1 para corrigir este problema. Como medida temporária, considere restringir o acesso à função
image get até que a atualização seja aplicada.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Frdel Agent-Zero