CVE-2026-87008
身元が未確認
PoC — code-graph-rag におけるプロジェクトルート外へのシンボリックリンク追従による任意ファイル読み書き (GHSA-85gg-2gfq-q95m, CVE-2026-87008, CVSS 7.1)。
- 観察された証拠
- 2026/09/10
概要
PoC — code-graph-rag におけるプロジェクトルート外へのシンボリックリンク追従による任意ファイル読み書き (GHSA-85gg-2gfq-q95m, CVE-2026-87008, CVSS 7.1)。
ソース
1PoC — code-graph-rag におけるプロジェクトルート外へのシンボリックリンク追従による任意ファイル読み書き (GHSA-85gg-2gfq-q95m, CVE-2026-87008, CVSS 7.1)。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。