PT-2026-83557 · Unknown · Browser-Use Web-Ui
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
browser-use web-ui versões 2.0.0 a 3.0.0
Descrição
O software falha ao validar os caminhos de configuração do navegador na função
run agent task(). Isso permite que usuários não autenticados criem diretórios em locais arbitrários no sistema onde o contêiner executado como root tenha acesso de gravação. Isso é feito fornecendo caminhos absolutos para os parâmetros save recording path, save trace path, save agent history path ou save download path através da interface Gradio.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Browser-Use Web-Ui