CVE-2025-31692
Eine Schwachstelle in Drupal AI (Versionen vor 1.0.5) ermöglicht OS Command Injection durch unzureichende Neutralisierung spezieller Elemente.
Die Anwendung verarbeitet Benutzereingaben ohne ausreichende Validierung, was zu der Ausführung von Betriebssystembefehlen führt. Dies betrifft alle Versionen des Produkts bis einschließlich 1.0.4 und vorläufige Releases unter dieser Nummer.
Technische Details:
- Schwachstellestyp: OS Command Injection (Unzureichende Neutralisierung spezieller Elemente)
- Betroffene Produkte: Drupal AI
- Versionen: Alle Versionen vor 1.0.5
Mitigations
Aktualisieren Sie das Produkt sofort auf die festgestellte Version 1.0.5 oder höher, um das Sicherheitsrisiko zu eliminieren.
Führen Sie eine Überprüfung Ihrer Eingabevalidierung durch und stellen Sie sicher, dass keine ungeschützten Befehlszeichen verarbeitet werden.
Details
- CVE
CVE-2025-31692- Severity
- high
- CVSS
7.5/3.1- Vendor
- artificial intelligence project
- Attack vector
- network
- Known exploitation
- Unbekannt
- Patch available
- Unbekannt
Betroffene Produkte
Betroffene Versionen unbekannt
Fix: 1.0.5
Warum ist das relevant?
Für Sicherheitspraktiker ist diese Schwachstelle relevant, da sie ein klassisches Injection-Risiko in einem KI-gestützten Produkt darstellt und potenziell zur Kompromittierung des zugrunde liegenden Betriebssystems führen kann.
Takeaways
- Die Schwachstelle ermöglicht die Ausführung von OS-Befehlen über das Webinterface.
- Betroffene Systeme sind alle Versionen vor 1.0.5, einschließlich der aktuellen Release-Präfixe.
- Das Risiko besteht in einem direkten Angriff auf den Betriebsschicht des Produkts.
Quellen
- CVE-2025-31692CVE-2025-31692 - externer Link
NVD recent CVE feed
Primary Source