← volver
CVE-2025-0868criticalexplotación observadaCWE-95

Remote Code Execution in DocsGPT

90Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 9.3epss 17%
de la publicación al arma48 días
Publicada en NVD20 feb
1ª PoC+48d
VulnCheck+108d
probabilidad de explotación
17%top 3% de las CVE
explotación observada
VulnCheck
3 exploit(s) público(s)
A vulnerability, that could result in Remote Code Execution (RCE), has been found in DocsGPT. Due to improper parsing of JSON data using eval() an unauthorized attacker could send arbitrary Python code to be executed via /api/remote endpoint.. This issue affects DocsGPT: from 0.8.1 through 0.12.0.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
Arc53 · DocsGPT
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.