CVE-2025-67511
Cybersecurity AI (CAI) anfällig für Command Injection im Agent-Tool run_ssh_command_with_credentials
- Veröffentlicht
- 10.12.2025
- Aktualisiert
- 11.12.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 79,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Cybersecurity AI (CAI) ist ein Open-Source-Framework zum Erstellen und Bereitstellen von KI-gestützter offensiver und defensiver Automatisierung. Die Versionen 0.5.9 und niedriger sind anfällig für Befehlsinjektion über die Funktion run_ssh_command_with_credentials(), die KI-Agenten zur Verfügung steht. In run_ssh_command_with_credentials werden nur die Passwort- und Befehlseingaben escaped, um Shell-Injektionen zu verhindern; die Werte für Benutzername, Host und Port sind injizierbar. Zum Zeitpunkt der Veröffentlichung gibt es für dieses Problem keinen Fix.
Quellen
1- CVE-2025-67511Forschung
Detaillierte Offenlegung von CVE-2025-67511, einer Befehlseinschleusungsschwachstelle im SSH-Tool des CAI-Frameworks, die es KI-Agenten ermöglicht, getäuscht zu werden und ihre eigene Host-Maschine zu kompromittieren.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.