AutoGPT는 지속적인 인공지능 에이전트를 생성, 배포, 관리하기 위한 워크플로 자동화 플랫폼입니다. 0.6.62 이전 버전의 AutoGPT 가입 페이지에는 DOM 기반 XSS(교차 사이트 스크립팅) 취약점이 있습니다. 애플리케이션이 `router.push`에 전달되는 URL 매개변수(`next`)를 부적절하게 신뢰합니다. 공격자는 인증된 사용자가 열 때 클라이언트 측 리디렉션을 수행하고 해당 컨텍스트에서 임의의 JavaScript를 실행하는 악성 링크를 제작할 수 있습니다.
AutoGPT는 지속적인 인공지능 에이전트를 생성, 배포, 관리하기 위한 워크플로 자동화 플랫폼입니다. 0.6.62 이전 버전의 AutoGPT 가입 페이지에는 DOM 기반 XSS(교차 사이트 스크립팅) 취약점이 있습니다. 애플리케이션이 router.push에 전달되는 URL 매개변수(next)를 부적절하게 신뢰합니다. 공격자는 인증된 사용자가 열 때 클라이언트 측 리디렉션을 수행하고 브라우저의 컨텍스트에서 임의의 JavaScript를 실행하는 악성 링크를 제작할 수 있습니다. 이로 인해 자격 증명 도용, 내부 네트워크 피벗, 피해자를 대신하여 무단 작업이 수행될 수 있습니다. 버전 0.6.62에서는 문제가 패치되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준