CVE-2026-73678: unauthenticated RCE в MindsDB через prompt injection — разбор эксплуатации AI-агента без песочницы

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Крупный план одноплатного компьютера с MindsDB на антистатическом коврике: снятая крышка процессора обнажает кристалл с тонкой линией выгорания вдоль пути выполнения кода без песочницы. Рядом диагн...



💣 CVE-2026-73678 — unauthenticated RCE в MindsDB Cowork с CVSS 10.0: четыре минуты от HTTP POST до `id && cat /etc/shadow` без единого пароля через scratchpad-агента Anton.

FastAPI-эндпоинт `/api/v1/responses/` без `Depends()`-проверки...


CVE-2026-73678: unauthenticated RCE в MindsDB через prompt injection — разбор эксплуатации AI-агента без песочницы

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх