OpenHarness - Prompt Injection via /issue and /pr_comments Slash Commands
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
OpenHarness permite que invasores injetem comandos maliciosos através de comandos slash no chat sem proteção adequada, permitindo adicionar conteúdo prejudicial a arquivos do projeto que são inseridos nos prompts do sistema e alteram o comportamento do agente local.
Vulnerabilidade CWE-862 (Falta de Autorização) nos comandos slash /issue e /pr_comments, que carecem de proteção remote_invocable=False, permitindo que remetentes remotos não autenticados realizem escritas arbitrárias em .openharness/issue.md e .openharness/pr_comments.md. O Markdown injetado persiste nos prompts do sistema em tempo de execução, possibilitando ataques de injeção de prompt persistentes que alteram o comportamento do agente local.