A flaw has been found in FoundationAgents MetaGPT up to 0.8.1. This vulnerability affects the function ActionNode.xml_fill of the file metagpt/actions/action_node.py of the component XML Handler. Executing a manipulation can lead to improper neutralization of directives in dynamically evaluated code. The attack may be launched remotely. The exploit has been published and may be used. The project was informed of the problem early through a pull request but has not reacted yet.
A code injection vulnerability exists in MetaGPT versions up to 0.8.1 in the XML Handler component that allows remote execution of arbitrary code through improper neutralization of directives in dynamically evaluated code. This vulnerability affects the ActionNode.xml_fill function and poses significant risk to organizations using this AI framework.
تؤثر هذه الثغرة على مكون معالج XML في MetaGPT حيث يفشل في معالجة التوجيهات بشكل صحيح في الأكواد المقيمة ديناميكياً. يمكن للمهاجمين استغلال هذه الثغرة لتنفيذ أكواد عشوائية عن بعد من خلال معالجة ملفات XML خاصة. الاستغلال قد تم نشره بالفعل مما يزيد من خطورة الوضع.
ثغرة حقن أكواد موجودة في إصدارات MetaGPT حتى 0.8.1 في مكون معالج XML تسمح بتنفيذ أكواد عشوائية عن بعد من خلال عدم معالجة التوجيهات بشكل صحيح في الأكواد المقيمة ديناميكياً. تؤثر هذه الثغرة على وظيفة ActionNode.xml_fill وتشكل خطراً كبيراً على المنظمات التي تستخدم هذا الإطار العمل للذكاء الاصطناعي.
Immediately upgrade MetaGPT to version 0.8.2 or later when available. Implement input validation and sanitization for all XML processing operations. Apply Web Application Firewall (WAF) rules to detect and block malicious XML payloads. Restrict network access to systems running MetaGPT to trusted sources only. Monitor logs for suspicious XML processing activities and code execution attempts.
قم بترقية MetaGPT فوراً إلى الإصدار 0.8.2 أو أحدث عند توفره. طبق التحقق من صحة المدخلات وتنظيفها لجميع عمليات معالجة XML. طبق قواعد جدار الحماية لتطبيقات الويب للكشف عن حمولات XML الضارة وحجبها. قيد الوصول إلى الأنظمة التي تعمل بـ MetaGPT من مصادر موثوقة فقط. راقب السجلات للكشف عن أنشطة معالجة XML المريبة ومحاولات تنفيذ الأكواد.