PT-2022-11753 · Algorithmia · Algorithmia

Ghost

+1

·

Publicado

2022-03-01

·

Atualizado

2022-03-10

·

CVE-2021-42951

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Algorithmia MSOL anteriores a 10 de outubro de 2021
Descrição
Existe uma vulnerabilidade de execução remota de código (RCE) que permite aos usuários executar código remotamente após se autenticarem e criarem um algoritmo especialmente criado para esse fim. Os usuários podem se cadastrar, receber créditos e, em seguida, explorar essa vulnerabilidade.
Recomendações
Para versões anteriores a 10 de outubro de 2021, considere desativar a capacidade de criar novos algoritmos até que uma correção esteja disponível e restrinja a execução de código remoto para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-42951

Produtos afetados

Algorithmia