PT-2025-30717 · Openai+1 · Openai Codex Cli+1

CVE-2025-54558

·

Publicado

2025-07-25

·

Atualizado

2025-07-25

CVSS v3.1

4.1

Média

VetorAV:L/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do OpenAI Codex CLI anteriores à 0.9.0
Descrição O aplicativo OpenAI Codex CLI aprova automaticamente a execução do ripgrep (rg) mesmo quando flags específicas—--pre, --hostname-bin, --search-zip ou -z—são utilizadas.
Recomendações Atualize para o OpenAI Codex CLI versão 0.9.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54558

Produtos afetados

Openai Codex Cli
Ripgrep