PT-2026-95877 · Unknown · Mistral-Vibe
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Mistral Vibe versões anteriores a 2.25.5
Description
Um problema de execução remota de código existe no processo de criação de worktree que executa git hooks antes da validação de confiança. Um invasor pode fornecer um repositório contendo um hook post-checkout manipulado para executar comandos de shell arbitrários com os privilégios do usuário que está executando a aplicação.
Recommendations
Atualize para a versão 2.25.5 ou posterior.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mistral-Vibe