CVE-2026-88899
Contrôle externe du répertoire de travail de l'agent via l'en-tête x-opencode-directory avant knowns 0.31.0
- Publié
- 10 sept. 2026
- Mise à jour
- 11 sept. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 14 sept. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 37,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les versions connues antérieures à 0.31.0 ne parviennent pas à valider correctement l'en-tête de requête x-opencode-directory dans le point de terminaison proxy /api/opencode. Des attaquants distants peuvent fournir des chemins de répertoire arbitraires pour exécuter des opérations sur des fichiers en dehors de la racine du projet sur le système hôte.
Sources
1Knowns 0.30.0 : Une injection d'en-tête non authentifiée accorde à un agent IA un accès illimité au système de fichiers de l'hôte
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.