PT-2026-32144 · Foundation Agents · Metagpt

Eric-D

·

Publicado

2026-04-12

·

Atualizado

2026-04-30

·

CVE-2026-6111

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions FoundationAgents MetaGPT versões até 0.8.1
Description Uma falha de segurança foi descoberta no FoundationAgents MetaGPT versões até 0.8.1. A função decode image dentro do arquivo metagpt/utils/common.py é suscetível a falsificação de solicitação do lado do servidor (SSRF) através da manipulação do argumento img url or b64. Isso permite ataques remotos. O exploit está publicamente disponível. O projeto foi notificado sobre o problema, mas ainda não respondeu.
Recommendations Atualize o FoundationAgents MetaGPT para uma versão mais recente que 0.8.1.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6111
GHSA-R5V8-C28H-F8R8

Produtos afetados

Metagpt