UNKNOWNCVE-2026-5597
griptape-ai griptape ComputerTool tool.py contournement de chemin
Plateforme
python
Composant
griptape-ai
Un défaut a été trouvé dans griptape-ai griptape 0.19.4. Cela affecte une partie inconnue du fichier griptape\tools\computer\tool.py du composant ComputerTool. L’exécution d’une manipulation de l’argument filename peut conduire à un contournement de chemin. Il est possible de lancer l’attaque à distance. L’exploit a été publié et peut être utilisé. Le fournisseur a été contacté tôt concernant cette divulgation, mais n’a pas répondu de quelque manière que ce soit.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement