← voltar
CVE-2026-56696

OpenHarness - Prompt Injection via /issue and /pr_comments Slash Commands

CVSS 5.3 MEDIUMCWE-862
Em resumo

OpenHarness permite que invasores injetem comandos maliciosos através de comandos slash no chat sem proteção adequada, permitindo adicionar conteúdo prejudicial a arquivos do projeto que são inseridos nos prompts do sistema e alteram o comportamento do agente local.

Detalhe técnico

Vulnerabilidade CWE-862 (Falta de Autorização) nos comandos slash /issue e /pr_comments, que carecem de proteção remote_invocable=False, permitindo que remetentes remotos não autenticados realizem escritas arbitrárias em .openharness/issue.md e .openharness/pr_comments.md. O Markdown injetado persiste nos prompts do sistema em tempo de execução, possibilitando ataques de injeção de prompt persistentes que alteram o comportamento do agente local.

Resumo gerado e traduzido por IA a partir da descrição oficial.
OpenHarness /issue and /pr_comments slash commands lack remote_invocable=False protection, allowing remote channel senders to write attacker-controlled Markdown into project context files. Admitted remote attackers can inject malicious content into .openharness/issue.md and .openharness/pr_comments.md files, which are subsequently injected into runtime system prompts, persistently influencing local agent behavior.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Produtos afetados
HKUDS · OpenHarness

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →