Ad

CVE-2026-31020

CRITICAL CVSS 3.1: 9,8 EPSS 0.58%
Обновлено 8 сентября 2026
In
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик In
Публичный эксплойт Нет

В DocsGPT 0.15.0 и более ранних версиях приложение предоставляет функцию настраиваемых подсказок, которая позволяет пользователям определять содержимое подсказок, используемое во время взаимодействия с чат-ботом. Эта функция отображает предоставленные пользователем данные подсказок с использованием шаблонов Jinja без очистки ввода или изолированной программной среды. Злоумышленник, не прошедший проверку подлинности, может внедрить вредоносные выражения шаблонов, что приведет к уязвимости внедрения шаблонов на стороне сервера (SSTI), которую можно использовать для достижения полного удаленного выполнения кода (RCE).

Показать оригинальное описание (EN)

In DocsGPT 0.15.0 and below, the application provides a custom prompt feature that allows users to define prompt content used during chatbot interactions. This functionality renders user-supplied prompt data using Jinja templates without input sanitization or sandboxing. An unauthenticated attacker can inject malicious template expressions, leading to a server-side template injection (SSTI) vulnerability that can be exploited to achieve full remote code execution (RCE).

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1