PT-2026-44826 · Ragflow · Ragflow
Anzuukino
·
Publicado
2026-05-29
·
Atualizado
2026-06-02
·
CVE-2026-45312
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
RAGFlow versões anteriores a 0.24.1
Description
Uma Injeção de Template no Lado do Servidor (SSTI) existe no gerador de prompts localizado em
rag/prompts/generator.py. Este problema permite que usuários autenticados executem comandos arbitrários do sistema operacional no servidor. Um invasor pode disparar isso registrando uma conta normal e criando um fluxo de trabalho no Canvas utilizando uma cadeia de componentes DuckDuckGo e LLM. SSTI é uma vulnerabilidade onde um invasor pode injetar código malicioso em um template, que é então executado pelo mecanismo de template do servidor.Recommendations
Atualize para uma versão posterior a 0.24.0.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ragflow