Vulnerabilitat d’execució remota de codi mitjançant injecció de JavaScript a Mozilla 0Din Scanner

ALERTES

19/05/2026

CVE-2026-41512

CRÍTIC (9,9)

CVSS3: 0,0

ai-scanner és un escàner de seguretat de models d’IA basat en NVIDIA garak. Des de la versió 1.0.0 fins a la versió anterior a la 1.4.1, hi ha una vulnerabilitat d’execució remota de codi mitjançant injecció de JavaScript a `BrowserAutomation::PlaywrightService`. Aquest problema s’ha corregit a la versió 1.4.1.

Sistemes Afectats

  • Mozilla 0Din Scanner

Remediació

Vegeu-ne les Referències.