CVE-2025-49619
83Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 8.5epss 20%
da publicação à arma2 dias
Publicada no NVD7 de jun.
1ª PoC+2d
metasploit7 de jun.
VulnCheck+203d
probabilidade de exploração
20%top 3% das CVEs
exploração observada
simVulnCheck
4 exploit(s) público(s)
Em resumo
Skyvern permite que usuários autenticados injetem código malicioso nos prompts de workflow que são executados no servidor. Um atacante com acesso pode executar comandos arbitrários no sistema afetado.
Detalhe técnico
Injeção de template no lado do servidor (SSTI) no processamento de templates Jinja2 dentro de prompts de blocos de workflow (ex: Navigation v2 Block) devido à sanitização insuficiente de entrada. Atacantes autenticados podem injetar expressões elaboradas avaliadas no servidor, resultando em execução remota de código cega com os privilégios do processo da aplicação.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Skyvern through 0.1.85 is vulnerable to server-side template injection (SSTI) in the Prompt field of workflow blocks such as the Navigation v2 Block. Improper sanitization of Jinja2 template input allows authenticated users to inject crafted expressions that are evaluated on the server, leading to blind remote code execution (RCE).
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
Produtos afetados
Skyvern · SkyvernPoCs públicas encontradas — 4
cve_referencewww.exploit-db.com/exploits/52335não verificadogithubgithub.com/cristibtz/CVE-2025-49619★ 2cve_referencecristibtz.blog/posts/CVE-2025-49619/não verificadovulncheckvulncheck.com/xdb/3f7a05965f9enão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.