PT-2026-57006 · Github · Github Cli

CVE-2026-59831

·

Publicado

2026-07-09

·

Atualizado

2026-07-10

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas GitHub CLI (gh) versões 2.10.0 through 2.95.0
Description A conexão a um Codespace malicioso usando o comando gh codespace jupyter pode permitir a execução de comandos. Isso ocorre porque a ferramenta abre uma URL do JupyterLab fornecida por um processo dentro do Codespace sem validar se é um endereço HTTP ou HTTPS de loopback, permitindo que uma URL vscode:// ou vscode-insiders:// manipulada seja enviada ao VS Code.
Recommendations Atualize para a versão 2.96.0.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92328
CVE-2026-59831
GHSA-8CG3-R6G9-FPG2

Produtos afetados

Github Cli