PT-2026-34591 · Bytedance · Verl

Zast.Ai

·

Publicado

2026-04-23

·

Atualizado

2026-04-23

·

CVE-2026-6878

CVSS v3.1

5.6

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Name of the Vulnerable Software and Affected Versions ByteDance verl versões anteriores a 0.7.1
Description Um problema de sandbox existe na função math equal() dentro do arquivo prime math/grader.py. Esta falha permite ataques remotos, embora a complexidade seja alta e a explorabilidade seja considerada difícil.
Recommendations Atualize para uma versão posterior a 0.7.0. Como medida paliativa temporária, considere restringir o uso da função math equal() no arquivo prime math/grader.py.

Exploit

Correção

Eval Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6878
GHSA-H57C-V2V3-5V3V

Produtos afetados

Verl