22/09 16:41
The Hacker NewsGlobal
Falha crítica no gateway de IA Bifrost permite que invasores executem comandos sem credenciais
Uma vulnerabilidade crítica no Bifrost, um gateway de IA de código aberto que encaminha solicitações para mais de 20 provedores de LLM, permite que um invasor não autenticado execute comandos arbitrários no servidor do gateway com uma única requisição HTTP. A falha, rastreada como CVE-2026-90898 (pontuação CVSS: 9.8), afeta todas as versões do transporte HTTP do Bifrost anteriores à 2.1.0 quando a autenticação de gerenciamento é
Abrir fonte original