В компоненте aimhubio aim версий до 3.29.1 обнаружена критическая уязвимость. Уязвимость затрагивает функцию RestrictedPythonQuery файла /a…
В компоненте aimhubio aim версий до 3.29.1 обнаружена критическая уязвимость. Уязвимость затрагивает функцию RestrictedPythonQuery файла /aim/storage/query.py в обработчике run_view Object Handler. Манипуляция аргументом Abfrage приводит к повышению привилегий. Атака может быть инициирована удаленно. Эксплойт был раскрыт публично и может быть использован. Была предпринята попытка связаться с вендором, но ответа не последовало. Более подробная информация доступна в источниках [1]. Уязвимость позволяет злоумышленнику выйти из предполагаемой песочницы Python и выполнить произвольный код (RCE). Это достигается путем использования несанитированного объекта run_view, передаваемого в среду песочницы в качестве части локального пространства имен. Злоумышленники могут выполнять произвольные системные команды через открытый веб-API [1]. Источники: - [1] https://vuldb.com/?id.310492 - [2] https://vuldb.com/?ctiid.310492 - [3] https://vuldb.com/?submit.580253 - [4] https://gist.github.com/superboy-zjc/1fc4747a0ac77a1edc8c32e1d4edc54c
Слабости этой категории связаны с управлением разрешениями, привилегиями и другими функциями безопасности, применяемыми для контроля доступа.
https://cwe.mitre.org/data/definitions/264.html →Открыть в коллекции CWE →