PT-2025-31393 · Autogpt · Autogpt

Geckosecurity

+2

·

Publicado

2025-07-30

·

Atualizado

2025-08-25

·

CVE-2025-53944

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do AutoGPT anteriores a 0.6.16
Descrição O AutoGPT é uma plataforma para criar, implantar e gerenciar agentes de inteligência artificial contínuos. O endpoint get graph execution results da API externa possui uma falha de bypass de autorização. Embora a API valide corretamente o acesso do usuário ao parâmetro graph id, ela falha ao verificar a propriedade do parâmetro graph exec id. Isso permite que usuários autenticados acessem quaisquer resultados de execução fornecendo IDs de execução arbitrários. A API interna implementa validação adequada para ambos os parâmetros.
Recomendações Atualize o AutoGPT para a versão 0.6.16 ou posterior.

Exploit

Correção

Improper Authorization

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53944
GHSA-X77J-QG2X-FGG6

Produtos afetados

Autogpt