← 戻る
CVE-2026-86541
high
CVSS 8.3
knowns versions before 0.30.0 contain a path traversal vulnerability in the handleCodeReplace() function that allows attackers to overwrite arbitrary files outside the project root. Attackers can supp...
概要
knowns versions before 0.30.0 contain a path traversal vulnerability in the handleCodeReplace() function that allows attackers to overwrite arbitrary files outside the project root. Attackers can supply absolute paths or relative paths containing directory traversal sequences to write malicious cont...
AI要約 openai / gpt-4o
knownsのバージョン0.30.0未満にパストラバーサルの脆弱性があります。handleCodeReplace()関数において、攻撃者はプロジェクトルート外の任意のファイルを上書きすることが可能です。
❓ 何が問題か
handleCodeReplace()関数におけるパストラバーサルの脆弱性です。
📍 影響範囲
knowns バージョン0.30.0未満
🔥 重要度
攻撃者は任意のファイルを上書きでき、システム全体に影響を及ぼす可能性があります。
🔧 修正方法
バージョン0.30.0にアップデートしてください。
🛡️ 暫定回避
入力を検証し、ディレクトリトラバーサルのパターンを除外するルールを設けます。
🔍 検知方法
プロジェクトルート外のファイルが上書きされていないかログを確認します。