mindsdb rce

Всё по теме «mindsdb rce» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    Статья CVE-2026-73678: unauthenticated RCE в MindsDB через prompt injection - разбор эксплуатации AI-агента без песочницы

    Когда CVE-2026-73678 появился в ленте NVD 14 августа 2026 года с CVSS 10.0, первая реакция была стандартная - "опять раздутая десятка". Три нуля в CVSS-векторе (PR:N, UI:N, AC:L) и scope Changed обещали что-то серьёзное, но маркетинговые десяточки случаются. Развернул MindsDB Cowork на стенде...