PT-2026-5312 · Significant Gravitas · Autogpt
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do AutoGPT anteriores à 0.6.44
Descrição
Os endpoints de execução de blocos da Plataforma AutoGPT, tanto a API web principal quanto a API externa, permitem a execução de blocos por UUID sem verificar a flag
disabled. Isso permite que qualquer usuário autenticado execute o BlockInstallationBlock desabilitado, que grava código Python arbitrário no sistema de arquivos do servidor e o executa usando import (), resultando em Execução Remota de Código (RCE). Em implantações auto-hospedadas padrão onde o cadastro no Supabase está habilitado, um atacante pode se registrar. Se o cadastro estiver desabilitado (por exemplo, implantações hospedadas), o atacante requer uma conta existente. O BlockInstallationBlock vulnerável utiliza um UUID hardcoded. O bloco perigoso grava código fornecido pelo atacante no sistema de arquivos do servidor e o executa via import (). O endpoint principal da API web está localizado em /blocks/{block id}/execute e requer um usuário logado. O endpoint da API externa está localizado em /external-api/v1/blocks/{block id}/execute e requer uma chave de API com a permissão EXECUTE BLOCK, que pode ser criada por qualquer usuário via API principal.Recomendações
Atualize para a versão 0.6.44 ou posterior do AutoGPT.
Exploit
Correção
RCE
Code Injection
Incorrect Authorization
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Autogpt