Ad

CVE-2026-76993

LOW CVSS 4.0: 1,3 EPSS 0.22%
Обновлено 20 августа 2026
GitHub
Параметр Значение
CVSS 1,3 (LOW)
Тип уязвимости CWE-74 (Внедрение), CWE-707
Поставщик GitHub
Публичный эксплойт Нет

Уязвимость была определена в GreyDGL PentestGPT до версии 1.0.0. Эта уязвимость затрагивает неизвестный код компонента Web-Page Crawling. Выполнение манипуляции с аргументом Traceback может привести к внедрению.

Атака может быть осуществлена ​​удаленно. Эта атака связана с высоким уровнем сложности. Заявлено, что эксплуатация затруднена.

Эксплойт был публично раскрыт и может быть использован. Сообщенная проблема GitHub была закрыта с пометкой «не запланировано».

Показать оригинальное описание (EN)

A vulnerability was determined in GreyDGL PentestGPT up to 1.0.0. This vulnerability affects unknown code of the component Web-Page Crawling. Executing a manipulation of the argument Traceback can lead to injection. The attack can be executed remotely. A high complexity level is associated with this attack. It is stated that the exploitability is difficult. The exploit has been publicly disclosed and may be utilized. The reported GitHub issue was closed with the label "not planned".

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)