Kerentanan  ·  2026-10-01

Jalur upload-ke-eksekusi skill DB-GPT mengarah ke eksekusi kode dalam alur chat agen

KerentananMedium dampakGlobalCVE-2026-51866
Pengungkapan terkoordinasi Ro1ME: rute upload menerima paket skill tanpa memblokir konten yang dapat dieksekusi dan jalur react-agent akan mengeksekusi skill yang diunggah, menghasilkan eksekusi kode pada layanan DB-GPT.
DB-GPT adalah platform data LLM/agen open source; eksekusi skill tanpa otorisasi adalah jalur eksekusi kode bergaya supply-chain ke layanan AI yang berdekatan dengan database.
Penyerang mengunggah paket skill yang berisi skrip melalui rute upload skill yang asli, kemudian memicu eksekusinya melalui alur chat react-agent, menjalankannya di lingkungan layanan.
DB-GPT 0.7.5 dan 0.8.0 (upload SkillManager → eksekusi react-agent)
Perbarui DB-GPT melewati 0.8.0; batasi upload skill hanya untuk pengguna tepercaya dan validasi paket skill.
NVDRo1ME PoC gist
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →