PT-2026-83426 · Skyvern · Skyvern
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Skyvern versões anteriores a 1.0.45
Description
Existe uma falha de escape de sandbox no componente
TextPromptBlock. O problema ocorre porque os prompts são renderizados duas vezes: primeiro em um ambiente Jinja sandboxed e, posteriormente, em um ambiente não sandboxed. Isso permite que atacantes injetem sintaxe maliciosa de template Jinja por meio de parâmetros de fluxo de trabalho ou saída de blocos upstream para executar código arbitrário com privilégios de processo do servidor.Recommendations
Atualize o Skyvern para a versão 1.0.45 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Skyvern