CrewAI содержит уязвимость чтения произвольных локальных файлов в инструменте загрузчика JSON, которая читает файлы без проверки пути, обеспечивая доступ к файлам на сервере.
Показать оригинальное описание (EN)
CrewAI contains a arbitrary local file read vulnerability in the JSON loader tool that reads files without path validation, enabling access to files on the server.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Crewai Crewai
cpe:2.3:a:crewai:crewai:1.0:*:*:*:*:*:*:*
|
— | — |