← voltar
CVE-2025-49619highexploração observadaCWE-1336

CVE-2025-49619

83Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 8.5epss 20%
da publicação à arma2 dias
Publicada no NVD7 de jun.
1ª PoC+2d
metasploit7 de jun.
VulnCheck+203d
probabilidade de exploração
20%top 3% das CVEs
exploração observada
simVulnCheck
4 exploit(s) público(s)
Em resumo

Skyvern permite que usuários autenticados injetem código malicioso nos prompts de workflow que são executados no servidor. Um atacante com acesso pode executar comandos arbitrários no sistema afetado.

Detalhe técnico

Injeção de template no lado do servidor (SSTI) no processamento de templates Jinja2 dentro de prompts de blocos de workflow (ex: Navigation v2 Block) devido à sanitização insuficiente de entrada. Atacantes autenticados podem injetar expressões elaboradas avaliadas no servidor, resultando em execução remota de código cega com os privilégios do processo da aplicação.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Skyvern through 0.1.85 is vulnerable to server-side template injection (SSTI) in the Prompt field of workflow blocks such as the Navigation v2 Block. Improper sanitization of Jinja2 template input allows authenticated users to inject crafted expressions that are evaluated on the server, leading to blind remote code execution (RCE).
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
Produtos afetados
Skyvern · Skyvern
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.