PT-2026-71443 · Unknown · Network-Ai

·

CVE-2026-73615

·

Publicado

2026-08-13

·

Atualizado

2026-08-15

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Network-AI versões anteriores a 5.15.1
Description Existe uma falha de bypass no correspondente de segurança porque o SandboxPolicy avalia strings de comando brutas com aspas preservadas, enquanto o executor tokeniza os comandos removendo as aspas antes da execução. Essa discrepância permite que atacantes criem comandos entre aspas que evadem as verificações de blocklist e portões de aprovação, enquanto o executor executa o argv (vetor de argumentos) perigoso e sem aspas.
Recommendations Atualize o Network-AI para a versão 5.15.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73615
GHSA-9V4F-J8CV-FHXW

Produtos afetados

Network-Ai