PT-2026-35155 · Astrbotdevs · Astrbot

Yu_Bao

·

Publicado

2026-04-25

·

Atualizado

2026-04-25

·

CVE-2026-6984

CVSS v2.0

5.8

Média

VetorAV:N/AC:L/Au:M/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas AstrBotDevs AstrBot versões anteriores a 4.22.2
Descrição Uma falha no componente Dashboard API permite que invasores remotos explorem a neutralização inadequada de elementos especiais usados em um mecanismo de template. Isso ocorre na função create template() localizada no arquivo astrbot/dashboard/routes/t2i.py.
Recomendações Como medida paliativa temporária, considere restringir o acesso à função create template() no arquivo astrbot/dashboard/routes/t2i.py até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6984
GHSA-H3RR-9WQJ-V3C6

Produtos afetados

Astrbot