CVE-2025-11844
XPath-Injection in der Funktion search_item_ctrl_f von Hugging Face Smolagents
- Veröffentlicht
- 22.10.2025
- Aktualisiert
- 22.10.2025
- CNA zuweisen
- @huntr_ai
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 18,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Hugging Face Smolagents Version 1.20.0 enthält eine XPath-Injection-Schwachstelle in der Funktion search_item_ctrl_f, die sich in src/smolagents/vision_web_browser.py befindet. Die Funktion konstruiert eine XPath-Abfrage, indem sie eine benutzergesteuerte Eingabe direkt in den XPath-Ausdruck verkettet, ohne ordnungsgemäße Bereinigung oder Maskierung. Dies ermöglicht es einem Angreifer, bösartige XPath-Syntax einzuschleusen, die die vorgesehene Abfragelogik verändern kann. Die Schwachstelle erlaubt es Angreifern, Suchfilter zu umgehen, auf unerwünschte DOM-Elemente zuzugreifen und Webautomatisierungsworkflows zu stören. Dies kann zu Offenlegung von Informationen, Manipulation von KI-Agenten-Interaktionen und Beeinträchtigung der Zuverlässigkeit automatisierter Webaufgaben führen. Das Problem wird in Version 1.22.0 behoben.
Quellen
1Pädagogische Sandbox und dynamischer Proof-of-Concept-Scanner für CVE-2025-11844 XPath injection in der Hugging Face smolagents Bibliothek, der lokale Datenextraktion und DOM-Traversal-Auditing ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.