PT-2026-83557 · Unknown · Browser-Use Web-Ui

·

CVE-2026-82637

·

Publicado

2026-08-30

·

Atualizado

2026-09-02

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas browser-use web-ui versões 2.0.0 a 3.0.0
Descrição O software falha ao validar os caminhos de configuração do navegador na função run agent task(). Isso permite que usuários não autenticados criem diretórios em locais arbitrários no sistema onde o contêiner executado como root tenha acesso de gravação. Isso é feito fornecendo caminhos absolutos para os parâmetros save recording path, save trace path, save agent history path ou save download path através da interface Gradio.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82637

Produtos afetados

Browser-Use Web-Ui