Unknown · Openharness Ohmo Gateway · CVE-2026-56695
**Nome do Software Vulnerável e Versões Afetadas**
OpenHarness ohmo gateway (versões afetadas não especificadas)
**Descrição**
Os comandos de barra `/resume` e `/summary` no gateway definem a propriedade `remote invocable` como True por padrão. Isso permite que remetentes remotos admitidos enumerem e carreguem snapshots de sessão arbitrários por ID. Um invasor pode usar isso para acessar snapshots de vítimas por meio de canais de gateway compartilhados, expondo potencialmente prompts privados, credenciais, saída de ferramentas e caminhos de arquivos.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.