PT-2026-51533 · Unknown · Openharness Ohmo Gateway

·

CVE-2026-56695

·

Publicado

2026-06-23

·

Atualizado

2026-09-10

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenHarness ohmo gateway (versões afetadas não especificadas)
Descrição Os comandos de barra /resume e /summary no gateway definem a propriedade remote invocable como True por padrão. Isso permite que remetentes remotos admitidos enumerem e carreguem snapshots de sessão arbitrários por ID. Um invasor pode usar isso para acessar snapshots de vítimas por meio de canais de gateway compartilhados, expondo potencialmente prompts privados, credenciais, saída de ferramentas e caminhos de arquivos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56695
GHSA-399C-3GM2-P29V
PYSEC-2026-3881

Produtos afetados

Openharness Ohmo Gateway