CVE-2026-2285

HIGH CVSS 3.1: 7,5 EPSS 0.17%
Обновлено 6 апреля 2026
Crewai
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
Поставщик Crewai
Публичный эксплойт Нет

CrewAI содержит уязвимость чтения произвольных локальных файлов в инструменте загрузчика JSON, которая читает файлы без проверки пути, обеспечивая доступ к файлам на сервере.

Показать оригинальное описание (EN)

CrewAI contains a arbitrary local file read vulnerability in the JSON loader tool that reads files without path validation, enabling access to files on the server.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Crewai Crewai
cpe:2.3:a:crewai:crewai:1.0:*:*:*:*:*:*:*

Связанные уязвимости