PT-2026-76679 · Uptrain · Uptrain

CVE-2025-27771

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas UpTrain versões anteriores a 0.7.2
Description UpTrain é uma plataforma de código aberto utilizada para avaliar e melhorar aplicações de IA generativa. O endpoint '/add prompts' é suscetível a execução remota de código, permitindo que usuários autenticados executem código arbitrário no sistema hospedeiro, o que normalmente ocorre dentro do container Docker. Este problema é desencadeado através dos parâmetros checks e metadata.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Evite usar os parâmetros checks e metadata no endpoint '/add prompts' para minimizar o risco de exploração.

Exploit

RCE

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27771

Produtos afetados

Uptrain