PT-2025-31393 · Autogpt · Autogpt
Geckosecurity
+2
·
Publicado
2025-07-30
·
Atualizado
2025-08-25
·
CVE-2025-53944
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do AutoGPT anteriores a 0.6.16
Descrição
O AutoGPT é uma plataforma para criar, implantar e gerenciar agentes de inteligência artificial contínuos. O endpoint
get graph execution results da API externa possui uma falha de bypass de autorização. Embora a API valide corretamente o acesso do usuário ao parâmetro graph id, ela falha ao verificar a propriedade do parâmetro graph exec id. Isso permite que usuários autenticados acessem quaisquer resultados de execução fornecendo IDs de execução arbitrários. A API interna implementa validação adequada para ambos os parâmetros.Recomendações
Atualize o AutoGPT para a versão 0.6.16 ou posterior.
Exploit
Correção
Improper Authorization
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Autogpt