Remote Code Execution in DocsGPT
90Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 9.3epss 17%
de la publicación al arma48 días
Publicada en NVD20 feb
1ª PoC+48d
VulnCheck+108d
probabilidad de explotación
17%top 3% de las CVE
explotación observada
síVulnCheck
3 exploit(s) público(s)
A vulnerability, that could result in Remote Code Execution (RCE), has been found in DocsGPT. Due to improper parsing of JSON data using eval() an unauthorized attacker could send arbitrary Python code to be executed via /api/remote endpoint..
This issue affects DocsGPT: from 0.8.1 through 0.12.0.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
Arc53 · DocsGPTPoCs públicas encontradas — 3✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/52145githubgithub.com/aidana-gift/CVE-2025-0868★ 1vulncheckvulncheck.com/xdb/aac55cd9af80no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.