CVE-2026-6111
FoundationAgents MetaGPT common.py decode_image सर्वर-साइड रिक्वेस्ट फोर्जरी
- प्रकाशित
- 12 अप्रैल 2026
- अद्यतन
- 13 अप्रैल 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 18.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FoundationAgents MetaGPT के 0.8.1 तक के संस्करण में एक सुरक्षा दोष खोजा गया है। यह फ़ाइल metagpt/utils/common.py के फ़ंक्शन decode_image को प्रभावित करता है। img_url_or_b64 तर्क के साथ छेड़छाड़ करने से सर्वर-साइड रिक्वेस्ट फोर्जरी (server-side request forgery) होती है। इस हमले को दूरस्थ रूप से लॉन्च करना संभव है। एक्सप्लॉइट को सार्वजनिक रूप से जारी कर दिया गया है और इसका उपयोग हमलों के लिए किया जा सकता है। परियोजना को एक इश्यू रिपोर्ट के माध्यम से समस्या के बारे में पहले ही सूचित किया जा चुका है, लेकिन अभी तक कोई प्रतिक्रिया नहीं दी गई है।
स्रोत
1- CVE-2026-6111स्कैनर
वेबसाइटों को CVE-2026-6111 के लिए स्कैन करता है, क्राफ्टेड अनुरोध भेजकर और प्रतिक्रियाओं की जाँच करके, एकल URL, बैच फ़ाइलों और प्रॉक्सी कॉन्फ़िगरेशन के समर्थन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।