PT-2026-102308 · Deepseek Ai · Deepseek Harness
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
deepseek-ai deepseek-harness versões anteriores a 0.1.5-rc.3
Descrição
Um problema de segurança existe no componente dsh dentro do arquivo packages/e2b/e2b/src/index.ts. A manipulação do argumento
E2B API KEY leva a uma decisão de segurança baseada em entradas não confiáveis. O acesso local é necessário para executar este ataque.Recomendações
Atualize o deepseek-ai deepseek-harness para uma versão posterior a 0.1.5-rc.3.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Deepseek Harness