Unknown · Cybersecurity Ai · CVE-2026-25130
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Cybersecurity AI (CAI) até e incluindo 0.5.10
**Descrição**
O framework Cybersecurity AI (CAI) contém múltiplas vulnerabilidades de injeção de argumentos em suas ferramentas de funções. Entrada controlada pelo usuário é passada diretamente para comandos do shell usando `subprocess.Popen()` com `shell=True`, potencialmente permitindo que atacantes executem comandos arbitrários no sistema hospedeiro. Especificamente, a função `find file()`, localizada em `src/cai/tools/reconnaissance/filesystem.py`, é vulnerável porque executa sem exigir aprovação do usuário, pois o comando `find` é considerado um comando pré-aprovado "seguro". Um atacante pode explorar isso injetando argumentos maliciosos, como `-exec`, no parâmetro `args`, contornando mecanismos de segurança e obtendo Execução Remota de Código (RCE). A construção do comando vulnerável é: `command = f'find {file path} {args}'`. As variáveis `file path` e `args` são entradas controladas pelo usuário.
**Recomendações**
Versões até e incluindo 0.5.10 devem ser atualizadas para uma versão contendo o commit e22a1220f764e2d7cf9da6d6144926f53ca01cde ou posterior. Como solução temporária, considere restringir ou desabilitar o uso da função `find file()` até que um patch seja aplicado.