CVE-2026-53753
Crawl4AI : Évasion de sandbox AST via la chaîne gi_frame.f_back - RCE pré-auth dans l'API Docker
- Publié
- 23 juin 2026
- Mise à jour
- 23 juin 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 86,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Crawl4AI est un crawler et scraper web open-source compatible LLM. Avant la version 0.8.7, la fonction _safe_eval_expression() de la fonctionnalité des champs calculés utilise un validateur AST qui ne bloque que les attributs commençant par un trait de soulignement. Les attributs des objets générateur et frame de Python (gi_frame, f_back, f_builtins) ne commencent pas par un trait de soulignement, permettant ainsi une évasion complète du sandbox pour parvenir à une exécution de code arbitraire. L'attaque ne requiert aucune authentification (JWT désactivé par défaut) et est déclenchée via POST /crawl avec un schéma d'extraction spécialement conçu. Cette vulnérabilité est corrigée dans la version 0.8.7.
Sources
1- CVE-2026-53753-Crawl4AI-RCEExploit
CVE-2026-53753 — Crawl4AI <0.8.7 RCE non authentifié (évasion du sandbox AST via gi_frame.f_back). Lab + PoC, vérifié e2e.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.