CVE-2026-33718
OpenHands ist anfällig für Command Injection über seinen Git-Diff-Handler
- Veröffentlicht
- 27.03.2026
- Aktualisiert
- 27.03.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 06.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 78,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
OpenHands ist eine Software für KI-gesteuerte Entwicklung. Ab Version 1.5.0 besteht eine Command-Injection-Schwachstelle in der Methode `get_git_diff()` unter `openhands/runtime/utils/git_handler.py:134`. Der Parameter `path` vom API-Endpunkt `/api/conversations/{conversation_id}/git/diff` wird unbereinigt an einen Shell-Befehl übergeben, wodurch authentifizierte Angreifer beliebige Befehle in der Agent-Sandbox ausführen können. Der Benutzer darf den Agenten zwar bereits anweisen, Befehle auszuführen, aber dies umgeht die normalen Kanäle. Version 1.5.0 behebt das Problem.
Quellen
1Proof-of-Concept-Exploit für CVE-2026-33718, der eine Befehlsinjizierung im Git Diff Handler von OpenHands demonstriert. Lehrmaterial für Schwachstellenforschung und Laborübungen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.