Vulnerabilitat d’execució remota de codi mitjançant injecció de JavaScript a Mozilla 0Din Scanner
19/05/2026
CVE-2026-41512
CRÍTIC (9,9)
CVSS3: 0,0
ai-scanner és un escàner de seguretat de models d’IA basat en NVIDIA garak. Des de la versió 1.0.0 fins a la versió anterior a la 1.4.1, hi ha una vulnerabilitat d’execució remota de codi mitjançant injecció de JavaScript a `BrowserAutomation::PlaywrightService`. Aquest problema s’ha corregit a la versió 1.4.1.
Sistemes Afectats
- Mozilla 0Din Scanner
Remediació
Vegeu-ne les Referències.









