PT-2026-60309 · Unknown · Gpt-Researcher
CVE-2025-65720
·
Publicado
2026-07-15
·
Atualizado
2026-07-16
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GPT Researcher versão 3.3.7
Descrição
Um problema permite que invasores executem comandos arbitrários no sistema da vítima por meio de injeção de comandos. Isso ocorre quando um usuário interage com uma página HTML especialmente criada, e nenhuma autenticação é necessária para disparar a falha.
Recomendações
Atualize o GPT Researcher para uma versão posterior à 3.3.7.
Correção
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gpt-Researcher