PT-2026-102818 · Mbailey · Voicemode
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
mbailey VoiceMode versões anteriores a 8.10.2
Description
Ocorre Injeção de Comando de SO quando a ferramenta MCP
update config e a CLI voicemode config set gravam um valor fornecido pelo usuário no arquivo ~/.voicemode/voicemode.env sem a devida filtragem de escape segura para o shell. Isso permite que um invasor execute comandos arbitrários do sistema operacional.Recommendations
Atualize o mbailey VoiceMode para a versão 8.10.2 ou posterior.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Voicemode