Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Silvanocerza

#34079de 53,635
7.7CVSS total
Vulnerabilidades · 1
PT-2024-29658
7.7
2024-07-31
Haystack · Haystack · CVE-2024-41950
**Nome do software vulnerável e versões afetadas** Versões do Haystack anteriores à 2.3.1 **Descrição** O problema diz respeito aos clientes Haystack que permitem aos usuários criar e executar Pipelines a partir do zero, tornando-os vulneráveis à execução remota de código. Certos componentes do Haystack utilizam modelos Jinja2. Se um indivíduo conseguir criar e renderizar esses modelos na máquina do cliente, poderá executar qualquer código. **Recomendações** Para versões anteriores à 2.3.1, atualize para a versão 2.3.1 do Haystack para resolver o problema. Como solução alternativa temporária, considere impedir que os usuários executem os componentes afetados ou permitir que eles utilizem apenas modelos pré-selecionados.