CrewAI не проверяет должным образом, что Docker все еще работает во время выполнения, и возвращается к настройкам песочницы, позволяющим использовать RCE.
Показать оригинальное описание (EN)
CrewAI does not properly check that Docker is still running during runtime, and will fall back to a sandbox setting that allows for RCE exploitation.
Характеристики атаки
Последствия
Строка CVSS v3.1