AgenticSeek (commit fc242c7) содержит уязвимость удаленного выполнения кода без проверки подлинности, которая позволяет любому сетевому злоумышленнику выполнять произвольные команды, отправляя созданные запросы к незащищенной конечной точке API POST /query, привязанной к 0.0.0.0:7777 с подстановочным знаком CORS. Злоумышленники могут отправлять неаутентифицированные HTTP-запросы, которые заставляют автономный агент генерировать и выполнять команды оболочки через BashInterpreter, используя subprocess.Popen с Shell=True и Safety=False, минуя неполный черный список команд для достижения полного выполнения кода на уровне хоста.
Показать оригинальное описание (EN)
AgenticSeek (commit fc242c7) contains an unauthenticated remote code execution vulnerability that allows any network-adjacent attacker to execute arbitrary commands by submitting crafted queries to the unprotected POST /query API endpoint bound to 0.0.0.0:7777 with wildcard CORS. Attackers can send unauthenticated HTTP requests that cause the autonomous agent to generate and execute shell commands through BashInterpreter using subprocess.Popen with shell=True and safety=False, bypassing the incomplete command blocklist to achieve full host-level code execution.
Характеристики атаки
Последствия
Строка CVSS v4.0