PT-2026-68451 · Poco Ai · Poco-Agent
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
poco-ai poco-agent versões anteriores a 0.5.5
Description
Uma falha de segurança existe no componente Claude File Handler, especificamente na função
WorkspaceManager. setup session persistence() localizada no arquivo executor/app/core/workspace.py. A manipulação remota desta função pode resultar em uma limpeza incompleta. Este problema é caracterizado por alta complexidade e dificuldade de exploração.Recommendations
Atualize o poco-ai poco-agent para a versão 0.5.5 ou posterior.
Como medida de mitigação temporária, restrinja o acesso à função
WorkspaceManager. setup session persistence().Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Poco-Agent