Výsledky hledání

CVE: CVE-2026-78379× výrobce: Amazon× v celém archivu zrušit filtry

1 karet z 1 položek CZ · EN/orig

1

Obejití souhlasu v nástroji python_repl v Amazon Strands Agents Tools

Zdroj uvádí, že byl objeven CVE-2026-78379 umožňující obejití souhlasu operátora v nástroji python_repl balíčku Amazon Strands Agents Tools. Útočník by podle zdroje mohl vykonat libovolný kód Pythonu na hostiteli agenta prostřednictvím speciálně připraveného promptu, který přeposílá parametr non_interactive_mode skrze nástroj batch.

EPSS 0.00 CVSS 9.2 CVE-2026-78379 Amazon FI

· NCSC-FI · Consent bypass in python_repl tool via batch kwargs forwarding in Amazon Strands Agents Tools

Shrnutí generováno strojově za 0,0028 USD