Инструмент CrewAI CodeInterpreter возвращается к SandboxPython, когда не может связаться с Docker, который может включить RCE посредством произвольного вызова функции C.
Показать оригинальное описание (EN)
The CrewAI CodeInterpreter tool falls back to SandboxPython when it cannot reach Docker, which can enable RCE through arbitrary C function calling.
Характеристики атаки
Последствия
Строка CVSS v3.1