PT-2026-50688 · Eclipse Foundation · Eclipse Theia
CVSS v4.0
6.7
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Eclipse Theia versões anteriores a 1.71.0
Description
O chat de IA renderiza tags de imagem Markdown de respostas de IA, o que dispara solicitações HTTP irrestritas para URLs externas arbitrárias. Quando combinado com a injeção de prompt em um espaço de trabalho malicioso, um invasor pode forçar o agente de IA a criar URLs de imagem que codificam informações sensíveis do contexto da conversa ou do espaço de trabalho, permitindo que os dados sejam exfiltrados para servidores controlados pelo invasor.
Recommendations
Atualize para a versão 1.71.0 ou posterior para habilitar a aplicação de confiança no espaço de trabalho, que desativa os recursos de IA em espaços de trabalho não confiáveis.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Eclipse Theia