← voltar
CVE-2025-0868criticalexploração observadaCWE-95

Remote Code Execution in DocsGPT

90Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.3epss 17%
da publicação à arma48 dias
Publicada no NVD20 de fev.
1ª PoC+48d
VulnCheck+108d
probabilidade de exploração
17%top 3% das CVEs
exploração observada
simVulnCheck
3 exploit(s) público(s)
A vulnerability, that could result in Remote Code Execution (RCE), has been found in DocsGPT. Due to improper parsing of JSON data using eval() an unauthorized attacker could send arbitrary Python code to be executed via /api/remote endpoint.. This issue affects DocsGPT: from 0.8.1 through 0.12.0.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Arc53 · DocsGPT
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.