CVE-2026-2256

MEDIUM CVSS 3.1: 6,5 EPSS 1.80%
Обновлено 3 марта 2026
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-77 (Command Injection (Внедрение команд))
Публичный эксплойт Нет

В версии ModelScope ms-agent v1.6.0rc1 и более ранних версиях существует уязвимость внедрения команд, позволяющая злоумышленнику выполнять произвольные команды операционной системы посредством специально созданного ввода, полученного из подсказки.

Показать оригинальное описание (EN)

A command injection vulnerability in ModelScope's ms-agent versions v1.6.0rc1 and earlier exists, allowing an attacker to execute arbitrary operating system commands through crafted prompt-derived input.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1