PT-2026-31707 · Foundation Agents · Metagpt

Eric-C

·

Publicado

2026-04-09

·

Atualizado

2026-04-19

·

CVE-2026-5972

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions FoundationAgents MetaGPT versões até 0.8.1
Description Uma falha existe na função Terminal.run command dentro da biblioteca metagpt/tools/libs/terminal.py. Isso permite a injeção de comandos do sistema operacional, potencialmente permitindo a exploração remota. A exploração foi divulgada publicamente.
Recommendations Aplique o patch d04ffc8dc67903e8b327f78ec121df5e190ffc7b.

Exploit

Correção

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5972
GHSA-WP29-QMVJ-FRVP

Produtos afetados

Metagpt