PT-2026-83283 · Unknown · Hermes-Agent
CVSS v4.0
7.6
Alta
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Hermes Agent versão 0.16.0
Description
Existe uma restrição de caminho inadequada que permite que atacantes que possam influenciar o conteúdo de mensagens ingeridas sobrescrevam o armazenamento de credenciais. Isso ocorre ao ignorar as proteções de caminhos sensíveis que não excluíram o arquivo
auth.json. Atacantes podem criar mensagens maliciosas para direcionar a ferramenta de escrita de arquivos do agente a sobrescrever o armazenamento de credenciais, o que pode levar à adulteração de credenciais ou acesso não autorizado.Recommendations
Atualize o Hermes Agent para a versão 0.17.0.
Exploit
Correção
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hermes-Agent