Description
A vulnerability was identified in SimStudioAI sim up to 1.0.0. This impacts an unknown function of the file apps/sim/app/api/function/execute/route.ts. The manipulation of the argument code leads to code injection. The attack is possible to be carried out remotely.
In SimStudioAI sim bis 1.0.0 wurde eine Schwachstelle gefunden. Es geht dabei um eine nicht klar definierte Funktion der Datei apps/sim/app/api/function/execute/route.ts. Durch Manipulieren des Arguments code mit unbekannten Daten kann eine code injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren.
Problem types
Product status
Timeline
| 2025-09-08: | Advisory disclosed |
| 2025-09-08: | VulDB entry created |
| 2025-09-08: | VulDB entry last update |
Credits
ZAST.AI (VulDB User)
References
vuldb.com/?id.323058 (VDB-323058 | SimStudioAI sim route.ts code injection)
vuldb.com/?ctiid.323058 (VDB-323058 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.644954 (Submit #644954 | simstudioai https://github.com/simstudioai/sim <=1.0.0 Remote Code Execution)
github.com/simstudioai/sim/issues/961
github.com/simstudioai/sim/issues/961