Remote Code Execution in DocsGPT
90Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.3epss 17%
da publicação à arma48 dias
Publicada no NVD20 de fev.
1ª PoC+48d
VulnCheck+108d
probabilidade de exploração
17%top 3% das CVEs
exploração observada
simVulnCheck
3 exploit(s) público(s)
A vulnerability, that could result in Remote Code Execution (RCE), has been found in DocsGPT. Due to improper parsing of JSON data using eval() an unauthorized attacker could send arbitrary Python code to be executed via /api/remote endpoint..
This issue affects DocsGPT: from 0.8.1 through 0.12.0.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Arc53 · DocsGPTPoCs públicas encontradas — 3✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/52145githubgithub.com/aidana-gift/CVE-2025-0868★ 1vulncheckvulncheck.com/xdb/aac55cd9af80não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.