PT-2026-93713 · Unknown · Ag-Ui-Protocol
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ag-ui-protocol ag-ui versão 0.3.0
Description
Uma falha de segurança existe no componente
CORSMiddleware dentro da função create strands app(). Este problema permite uma política de domínios cruzados permissiva com domínios não confiáveis, a qual poderia ser explorada remotamente. O ataque é caracterizado por alta complexidade e é considerado difícil de executar.Recommendations
Atualize para a versão AGUI.Abstractions@0.0.6.
Exploit
Correção
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ag-Ui-Protocol