PT-2024-36568 · Unknown · Vanna Library

·

CVE-2024-5565

·

Publicado

2024-05-31

·

Atualizado

2026-06-29

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Biblioteca Vanna (versões afetadas não especificadas)
Descrição
A biblioteca Vanna está sujeita a uma vulnerabilidade de execução remota de código devido à injeção de prompt. Isso permite que um invasor altere a função de prompt usada para resultados visualizados e execute código Python arbitrário. A vulnerabilidade surge quando é permitida a entrada externa no método ask da biblioteca com visualize definido como True, que é o comportamento padrão. Esta vulnerabilidade já teria sido explorada na prática.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Command Injection

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-5565
GHSA-7735-W2JP-GVG6
PYSEC-2026-561

Produtos afetados

Vanna Library