BDU:2026-07915
Уязвимость функции handle_pdf_document() фреймворка для создания ИИ-агентов Agent Zero, позволяющая нарушителю осуществить SSRF-атаку
📄 Описание
Уязвимость функции handle_pdf_document() фреймворка для создания ИИ-агентов Agent Zero связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, осуществить SSRF-атаку
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: Agent Zero
Версия ПО: до 0.9.7 (Agent Zero)
Тип ПО: ПО для разработки ИИ
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:P
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
CVSS 4.0
AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты