PT-2026-28690 · Git+2 · Letta

·

CVE-2026-4964

·

Publicado

2026-03-27

·

Atualizado

2026-03-27

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas letta-ai letta versão 0.16.4
Description Um server-side request forgery (SSRF) existe no componente File URL Handler. Isso ocorre quando o argumento ImageContent é manipulado dentro da função convert message create to message() localizada no arquivo letta/helpers/message helper.py, permitindo ataques remotos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o uso do argumento ImageContent dentro da função convert message create to message() para minimizar o risco de exploração.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-4964

Produtos afetados

Letta