Vulnerabilidad en frdel Agent-Zero (CVE-2025-6166)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
17/06/2025
Última modificación:
17/06/2025
Descripción
Se encontró una vulnerabilidad en frdel Agent-Zero hasta la versión 0.8.4. Se ha clasificado como problemática. Este problema afecta a la función image_get del archivo /python/api/image_get.py. La manipulación del argumento path provoca un path traversal. Actualizar a la versión 0.8.4.1 puede solucionar este problema. El identificador del parche es 5db74202d632306a883ccce7339c5bdba0d16c5a. Se recomienda actualizar el componente afectado.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
2.70
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/frdel/agent-zero/commit/5db74202d632306a883ccce7339c5bdba0d16c5a
- https://github.com/frdel/agent-zero/issues/383
- https://github.com/frdel/agent-zero/issues/383#issuecomment-2893239897
- https://github.com/frdel/agent-zero/releases/tag/v0.8.4.1
- https://vuldb.com/?ctiid_312641=
- https://vuldb.com/?id_312641=
- https://vuldb.com/?submit_593611=