Agentes de pentest de IA da Aikido encontram oito falhas no fórum NodeBB em seis horas
A Aikido Security usou agentes de pentest baseados em IA para revisar o código-fonte do software de fóruns NodeBB e encontrou oito vulnerabilidades classificadas como de alta severidade, incluindo um caminho para obter acesso administrativo apenas alterando uma configuração de página inicial e uma falha que permitia ler mensagens privadas de qualquer usuário. Todas as versões anteriores à 4.14.0 são afetadas, e os administradores devem atualizar para 4.14.2.
Fonte ↗