PT-2026-30225 · Unknown · Prompts.Chat

Mdisec

·

Publicado

2026-04-03

·

Atualizado

2026-04-04

·

CVE-2026-22661

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions prompts.chat versões anteriores ao commit 0f8d4c3
Description prompts.chat antes do commit 0f8d4c3 apresenta uma falha de traversal de caminho na forma como lida com arquivos de skill. Atacantes podem criar arquivos ZIP maliciosos com nomes de arquivo contendo sequências de traversal de caminho, como ../, para escrever arquivos arbitrários no sistema do cliente. A falta de validação do nome do arquivo no lado do servidor permite que os atacantes injetem essas sequências. A extração desses arquivos com ferramentas vulneráveis pode levar à gravação de arquivos fora do diretório pretendido, sobrescrevendo potencialmente arquivos de inicialização do shell e alcançando a execução de código.
Recommendations Atualize o prompts.chat para o commit 0f8d4c3 ou posterior.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22661

Produtos afetados

Prompts.Chat