PT-2025-51356 · Deepchat · Deepchat
CVE-2025-67744
·
Publicado
2025-12-16
·
Atualizado
2026-01-02
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do DeepChat anteriores a 0.5.3
Descrição
O DeepChat é uma plataforma de agentes de inteligência artificial de código aberto. Existe uma vulnerabilidade de segurança no componente de renderização de diagramas Mermaid que permite a execução arbitrária de JavaScript. Esta falha de Cross-Site Scripting (XSS) escala para uma Execução Remota de Código (RCE) completa, permitindo que um atacante execute comandos arbitrários do sistema. O problema é causado pela exposição do renderizador IPC do Electron ao DOM, combinada com uma configuração insegura do Mermaid e uma interface IPC exposta.
Recomendações
Atualize o DeepChat para a versão 0.5.3 ou posterior.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Deepchat