Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Cheng Ming Yang

Pesquisador deZUSO ART
#27541de 53,638
9.3CVSS total
Vulnerabilidades · 1
PT-2024-17692
9.3
2024-12-26
Smartrobot · Smartrobot'S Conversational Ai Platform · CVE-2024-12652
**Nome do software vulnerável e versões afetadas** Versões anteriores à 7.2.0 da Plataforma de IA Conversacional da SmartRobot **Descrição** Existe uma vulnerabilidade de injeção de código na função de script Groovy da Plataforma de IA Conversacional da SmartRobot, permitindo que usuários remotos autenticados executem comandos de sistema arbitrários por meio de código Groovy. Isso permite que usuários remotos executem comandos de sistema. **Recomendações** Para versões anteriores à 7.2.0, atualize para a versão 7.2.0 para corrigir este problema. Como solução temporária, considere restringir o acesso à função de script Groovy até que a atualização seja aplicada.