一、 漏洞 CVE-2024-2007 基础信息
漏洞标题
开放型 BMB XAgent 特权模式沙箱
来源:AIGC 神龙大模型
漏洞描述信息
发现OpenBMB XAgent 1.0.0中的一个漏洞。它已被宣布为关键性漏洞。受此漏洞影响的是Privileged Mode组件的未知功能。该操作会导致沙箱问题。攻击需要本地进行。exploit已公开披露,可能被利用。此漏洞的标识符为VDB-255265。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
将资源暴露给错误范围
来源:AIGC 神龙大模型
漏洞标题
OpenBMB XAgent Privileged Mode sandbox
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability was found in OpenBMB XAgent 1.0.0. It has been declared as critical. Affected by this vulnerability is an unknown functionality of the component Privileged Mode. The manipulation leads to sandbox issue. The attack needs to be approached locally. The exploit has been disclosed to the public and may be used. The identifier VDB-255265 was assigned to this vulnerability.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
权限/沙箱问题
来源:美国国家漏洞数据库 NVD
漏洞标题
OpenBMB XAgent 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
XAgent是OpenBMB开源的一个开源的实验性大型语言模型(LLM)驱动的自治代理。 OpenBMB XAgent 1.0.0版本存在安全漏洞,该漏洞源于组件Privileged Mode会导致沙箱问题。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-2007 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-2007 的情报信息