प्लेटफ़ॉर्म
python
घटक
foundationagents
में ठीक किया गया
0.8.1
0.8.2
FoundationAgents MetaGPT में एक गंभीर भेद्यता पाई गई है, जो संस्करण 0.8.0 से 0.8.1 तक के संस्करणों को प्रभावित करती है। HumanEvalBenchmark/MBPPBenchmark घटक के check_solution फ़ंक्शन में कोड इंजेक्शन की अनुमति देने वाली यह भेद्यता दूर से शोषण की जा सकती है। परियोजना को समस्या के बारे में सूचित किया गया है, लेकिन अभी तक प्रतिक्रिया नहीं मिली है।
यह भेद्यता हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देती है, जिससे सिस्टम पर पूर्ण नियंत्रण प्राप्त हो सकता है। हमलावर संवेदनशील डेटा तक पहुंच प्राप्त कर सकते हैं, सिस्टम को दूषित कर सकते हैं, या अन्य दुर्भावनापूर्ण गतिविधियाँ कर सकते हैं। चूंकि शोषण सार्वजनिक रूप से उपलब्ध है, इसलिए इसका शोषण होने का खतरा बढ़ गया है। इस भेद्यता का उपयोग सिस्टम के भीतर पार्श्व आंदोलन के लिए भी किया जा सकता है, जिससे हमलावर अन्य प्रणालियों तक पहुंच प्राप्त कर सकते हैं।
CVE-2026-5970 के लिए सार्वजनिक रूप से शोषण उपलब्ध है, जो इसका शोषण करने की संभावना को बढ़ाता है। यह भेद्यता अभी तक CISA KEV सूची में शामिल नहीं की गई है, लेकिन इसकी गंभीरता और सार्वजनिक रूप से उपलब्ध शोषण के कारण निगरानी की जानी चाहिए। इस भेद्यता का प्रारंभिक पता 2026-04-09 को लगाया गया था और सार्वजनिक रूप से खुलासा किया गया था।
Organizations and individuals utilizing FoundationAgents MetaGPT versions 0.8.0 through 0.8.1, particularly those deploying it in environments handling sensitive data or critical infrastructure, are at immediate risk. Those relying on MetaGPT for automated code evaluation or testing are especially vulnerable.
• python / server:
import os
import subprocess
# Check for the vulnerable function
with open('/path/to/your/foundationagents/HumanEvalBenchmark/MBPPBenchmark.py', 'r') as f:
if 'check_solution' in f.read():
print('Vulnerable function detected!')• python / supply-chain:
import subprocess
result = subprocess.run(['pip', 'show', 'foundationagents'], capture_output=True, text=True)
if 'Version: 0.8.0' in result.stdout or 'Version: 0.8.1' in result.stdout:
print('FoundationAgents version is vulnerable!')disclosure
poc
एक्सप्लॉइट स्थिति
EPSS
0.07% (21% शतमक)
CISA SSVC
CVSS वेक्टर
FoundationAgents MetaGPT के नवीनतम संस्करण में अपडेट करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है। यदि अपडेट करना संभव नहीं है, तो अस्थायी शमन लागू किए जा सकते हैं। इसमें इनपुट सत्यापन को मजबूत करना और check_solution फ़ंक्शन के लिए एक्सेस नियंत्रण को सीमित करना शामिल है। फ़ायरवॉल नियमों का उपयोग करके संदिग्ध नेटवर्क ट्रैफ़िक को ब्लॉक करना भी सहायक हो सकता है। भविष्य में इस तरह की भेद्यताओं को रोकने के लिए सुरक्षित कोडिंग प्रथाओं को लागू करना महत्वपूर्ण है।
MetaGPT के `check_solution` फ़ंक्शन में कोड इंजेक्शन भेद्यता को एक ठीक किए गए संस्करण में अपडेट करके कम किया जा सकता है। चूँकि परियोजना ने प्रतिक्रिया नहीं दी है, इसलिए प्रभावित स्रोत कोड की समीक्षा करने और मैन्युअल रूप से सुरक्षा पैच लागू करने या आधिकारिक अपडेट जारी होने तक कमजोर फ़ंक्शन के उपयोग से बचने की अनुशंसा की जाती है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-5970 FoundationAgents MetaGPT के संस्करण 0.8.0–0.8.1 में HumanEvalBenchmark/MBPPBenchmark घटक के check_solution फ़ंक्शन में एक कोड इंजेक्शन भेद्यता है।
यदि आप FoundationAgents MetaGPT के संस्करण 0.8.0 या 0.8.1 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
FoundationAgents MetaGPT के नवीनतम संस्करण में अपडेट करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है।
CVE-2026-5970 के लिए सार्वजनिक रूप से शोषण उपलब्ध है, इसलिए इसका शोषण होने का खतरा है।
आधिकारिक सलाहकार के लिए FoundationAgents की वेबसाइट या GitHub रिपॉजिटरी की जाँच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी requirements.txt फ़ाइल अपलोड करें और तुरंत जानें कि आप प्रभावित हैं या नहीं।