PT-2025-5828 · Docsgpt · Docsgpt

Eryk Winiarz

·

Publicado

2025-02-06

·

Atualizado

2025-10-03

·

CVE-2025-0868

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do DocsGPT de 0.8.1 a 0.12.0
Descrição Foi identificada uma vulnerabilidade no DocsGPT que pode resultar em Execução Remota de Código (RCE). Devido à análise inadequada de dados JSON utilizando eval(), um atacante não autorizado poderia enviar código Python arbitrário para execução através do endpoint "/api/remote".
Recomendações Para resolver o problema, atualize para uma versão superior a 0.12.0. Como medida temporária, considere desativar a função eval() ou restringir o acesso ao endpoint "/api/remote" até que uma correção esteja disponível. Evite utilizar a função eval() para analisar dados JSON no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

RCE

Eval Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14559
CVE-2025-0868
GHSA-9GFF-5V8W-X922

Produtos afetados

Docsgpt