PT-2026-77162 · Codewhale · Codewhale
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
CodeWhale versões anteriores a 0.8.64
Description
A validação insuficiente do parâmetro de configuração
allow shell em arquivos de configuração de projeto permite a execução arbitrária de comandos de shell. Um invasor pode realizar isso enviando um arquivo .codewhale/config.toml malicioso para um repositório. Quando um usuário clona e abre o repositório afetado, o modelo de IA ganha acesso às ferramentas exec shell e task shell, permitindo a execução de comandos de shell arbitrários na máquina da vítima sem consentimento explícito.Recommendations
Atualize para a versão 0.8.64 ou posterior.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Codewhale