Vulnerabilidad en PandasAI (CVE-2024-12366)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/02/2025
Última modificación:
11/02/2025
Descripción
PandasAI utiliza una función de solicitud interactiva que es vulnerable a la inyección de solicitudes y ejecuta código Python arbitrario que puede llevar a la ejecución remota de código (RCE) en lugar de la explicación prevista del procesamiento del lenguaje natural por parte del LLM.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA