PT-2026-64787 · Nousresearch · Hermes-Agent
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
NousResearch hermes-agent versão 2026.6.5
Description
Controles de acesso inadequados existem no componente SimpleX Gateway Authorization, especificamente no arquivo
hermes-agent/plugins/platforms/simplex/adapter.py. Um invasor remoto pode explorar isso manipulando o argumento contactId. Este ataque é caracterizado por alta complexidade e é considerado difícil de executar.Recommendations
Aplique o patch 490c486ff65b766d9de0fe0e6f26e1778aaa8fb3 para a versão 2026.6.5.
Exploit
Correção
Improper Access Control
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hermes-Agent