UNKNOWNCVE-2026-5597

griptape-ai griptape ComputerTool tool.py contournement de chemin

Plateforme

python

Composant

griptape-ai

Un défaut a été trouvé dans griptape-ai griptape 0.19.4. Cela affecte une partie inconnue du fichier griptape\tools\computer\tool.py du composant ComputerTool. L’exécution d’une manipulation de l’argument filename peut conduire à un contournement de chemin. Il est possible de lancer l’attaque à distance. L’exploit a été publié et peut être utilisé. Le fournisseur a été contacté tôt concernant cette divulgation, mais n’a pas répondu de quelque manière que ce soit.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement