CVE-2025-11844
Iniezione XPath nella funzione search_item_ctrl_f di Hugging Face Smolagents
- Pubblicato
- 22 ott 2025
- Aggiornato
- 22 ott 2025
- Assegnazione CNA
- @huntr_ai
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 18,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Hugging Face Smolagents versione 1.20.0 contiene una vulnerabilità di iniezione XPath nella funzione search_item_ctrl_f situata in src/smolagents/vision_web_browser.py. La funzione costruisce una query XPath concatenando direttamente l'input fornito dall'utente nell'espressione XPath senza una corretta sanificazione o escape. Ciò consente a un attaccante di iniettare sintassi XPath dannosa che può alterare la logica prevista della query. La vulnerabilità consente agli attaccanti di aggirare i filtri di ricerca, accedere a elementi DOM non previsti e interrompere i flussi di lavoro di automazione web. Ciò può portare alla divulgazione di informazioni, alla manipolazione delle interazioni degli agenti AI e compromettere l'affidabilità delle attività web automatizzate. Il problema è risolto nella versione 1.22.0.
Fonti
1Sandbox educativo e scanner dinamico di proof-of-concept per l'iniezione XPath CVE-2025-11844 nella libreria smolagents di Hugging Face, che consente l'estrazione di dati locali e l'auditing del traversal DOM.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.