Injecció de comandaments Python a imartinez/privategpt
Jordi Mallol2024-11-18T09:23:46+01:00CVE-2024-4343 CRÍTIC (9,8) CVSS3: 0,0 Hi ha una vulnerabilitat d'injecció d'ordres de Python al mètode ‘complete()’ de la classe ‘SagemakerLLM’ dins de ‘./private_gpt/components/llm/custom/sagemaker.py’ de l'aplicació imartinez/privategpt, versions fins a la 0.3.0 inclosa. La vulnerabilitat sorgeix a causa de l'ús de la funció ‘eval()’ per analitzar una cadena rebuda d'un punt final [...]