Kritieke kwetsbaarheid ontdekt in DataDirect Autonomous REST Connector AI Model Generator agents
Een ernstige kwetsbaarheid, bekend als CVE-2026-91140, is aangetroffen in agents van DataDirect Autonomous REST Connector AI Model Generator. Deze kwetsbaarheid maakt onbevoegde uitvoering van willekeurige besturingssysteemcommando's mogelijk. De kwetsbaarheid ontstaat doordat een bestandsnaamwaarde, afgeleid van OpenAPI- of Swagger-documenten, zonder adequate validatie en aanhalingstekens wordt gebruikt in shell-operaties. Een aanvaller kan hier misbruik van maken door een document aan te leveren met shell-metatekens in de bestandsnaam. Dit stelt de aanvaller in staat om commando's uit te voeren naar eigen goeddunken, waarbij speciaal ontworpen invoer de shell manipuleert. De verwerking va...
https://newsfacts.info/v/6ac623d58734df34d3d38f56/kritieke-kwetsbaarheid-ontdekt-in-datadirect-autonomous-rest-connector-ai-model-generator-agents
Post #110833
507
