PT-2026-33712 · Modelscope · Agentscope

Eric-F

·

Publicado

2026-04-20

·

Atualizado

2026-04-21

·

CVE-2026-6606

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions modelscope agentscope versões anteriores a 1.0.19
Description Uma falsificação de solicitação do lado do servidor (SSRF) existe na função process audio block() dentro do arquivo src/agentscope/agent/ agent base.py. Este problema permite que um invasor remoto realize o ataque manipulando o argumento url. SSRF é uma falha que permite que um invasor induza a aplicação do lado do servidor a fazer solicitações para um local não pretendido.
Recommendations Atualize para uma versão posterior a 1.0.18. Como medida paliativa temporária, restrinja o acesso à função process audio block() para minimizar o risco de exploração.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6606
GHSA-CRX8-WPV6-JRJ2

Produtos afetados

Agentscope