Ad

CVE-2026-72742

CRITICAL CVSS 4.0: 9,2 EPSS 0.37%
Обновлено 12 августа 2026
DSPy
Параметр Значение
CVSS 9,2 (CRITICAL)
Тип уязвимости CWE-73 (Внешнее управление именем файла)
Поставщик DSPy
Публичный эксплойт Нет

DSPy 3.3.0b1 содержит уязвимость к эксфильтрации файлов в адаптерах выходных полей изображения и аудио, которая позволяет злоумышленникам, имеющим влияние на выходные данные языковой модели, читать произвольные локальные файлы, вводя путь к файловой системе в поле URL-адреса анализируемого типизированного вывода изображения или аудио. JSONAdapter и ChatAdapter анализируют недоверенные завершения языковой модели посредством parse_value в проверке TypeAdapter, которая запускает encode_image или encode_audio для чтения и кодирования base64 любого локального пути к файлу через ветвь os.path.isfile в image.py и audio.py, впоследствии встраивая содержимое файла в исходящие сообщения с подсказками, отправляемые в конечную точку модели, контролируемую злоумышленником.

Показать оригинальное описание (EN)

DSPy 3.3.0b1 contains a file exfiltration vulnerability in the Image and Audio output field adapters that allows attackers with influence over language model outputs to read arbitrary local files by injecting a filesystem path into the url field of a parsed Image or Audio typed output. The JSONAdapter and ChatAdapter parse untrusted language model completions through parse_value into TypeAdapter validation, which triggers encode_image or encode_audio to read and base64-encode any local file path via the os.path.isfile branch in image.py and audio.py, subsequently embedding the file contents into outgoing prompt messages sent to the attacker-controlled model endpoint.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0