OpenHarness - Prompt Injection via /issue and /pr_comments Slash Commands
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
OpenHarness permite que atacantes inyecten comandos maliciosos a través de comandos slash en el chat sin protección adecuada, permitiendo agregar contenido dañino a archivos del proyecto que se insertan en los prompts del sistema y alteran el comportamiento del agente local.
Vulnerabilidad CWE-862 (Falta de Autorización) en los comandos slash /issue y /pr_comments, que carecen de protección remote_invocable=False, permitiendo que remitentes remotos no autenticados realicen escrituras arbitrarias en .openharness/issue.md y .openharness/pr_comments.md. El Markdown inyectado persiste en los prompts del sistema en tiempo de ejecución, posibilitando ataques persistentes de inyección de prompts que alteran el comportamiento del agente local.