PT-2026-33729 · Superagi · Superagi
Eric-Y
·
Publicado
2026-04-20
·
Atualizado
2026-04-20
·
CVE-2026-6616
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
TransformerOptimus SuperAGI versões anteriores a 0.0.15
Description
Um problema no componente WebScraperTool dentro do arquivo superagi/helper/webpage extractor.py permite a ocorrência de server-side request forgery, que é uma falha onde um invasor pode induzir o servidor a fazer requisições para um local não pretendido. Isso pode ser acionado remotamente através das funções
extract with bs4(), extract with 3k() ou extract with lxml().Recommendations
Como medida paliativa temporária, considere restringir o uso das funções
extract with bs4(), extract with 3k() e extract with lxml() até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Superagi