Description
A vulnerability was found in handrew browserpilot up to 0.2.51. It has been declared as critical. Affected by this vulnerability is the function GPTSeleniumAgent of the file browserpilot/browserpilot/agents/gpt_selenium_agent.py. The manipulation of the argument instructions leads to code injection. The attack needs to be approached locally. The exploit has been disclosed to the public and may be used.
In handrew browserpilot bis 0.2.51 wurde eine kritische Schwachstelle ausgemacht. Es geht um die Funktion GPTSeleniumAgent der Datei browserpilot/browserpilot/agents/gpt_selenium_agent.py. Durch das Beeinflussen des Arguments instructions mit unbekannten Daten kann eine code injection-Schwachstelle ausgenutzt werden. Der Angriff muss lokal angegangen werden. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
0.2.1
0.2.2
0.2.3
0.2.4
0.2.5
0.2.6
0.2.7
0.2.8
0.2.9
0.2.10
0.2.11
0.2.12
0.2.13
0.2.14
0.2.15
0.2.16
0.2.17
0.2.18
0.2.19
0.2.20
0.2.21
0.2.22
0.2.23
0.2.24
0.2.25
0.2.26
0.2.27
0.2.28
0.2.29
0.2.30
0.2.31
0.2.32
0.2.33
0.2.34
0.2.35
0.2.36
0.2.37
0.2.38
0.2.39
0.2.40
0.2.41
0.2.42
0.2.43
0.2.44
0.2.45
0.2.46
0.2.47
0.2.48
0.2.49
0.2.50
0.2.51
Timeline
| 2025-05-02: | Advisory disclosed |
| 2025-05-02: | VulDB entry created |
| 2025-05-02: | VulDB entry last update |
Credits
ybdesire (VulDB User)
References
github.com/handrew/browserpilot/issues/20
vuldb.com/?id.307195 (VDB-307195 | handrew browserpilot gpt_selenium_agent.py GPTSeleniumAgent code injection)
vuldb.com/?ctiid.307195 (VDB-307195 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.562383 (Submit #562383 | handrew browserpilot 0.0 Code Injection)
github.com/handrew/browserpilot/issues/20
github.com/handrew/browserpilot/issues/20