PT-2026-35964 · Unknown · Hermes-Agent

Yu_Bao

·

Publicado

2026-04-29

·

Atualizado

2026-04-29

·

CVE-2026-7396

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas hermes-agent versão 0.8.0
Description Um problema de path traversal existe no componente WeChat Work Platform Adapter, especificamente no arquivo gateway/platforms/wecom.py. Esta falha permite que um invasor remoto manipule caminhos de arquivos para acessar diretórios ou arquivos não autorizados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja o acesso ao arquivo gateway/platforms/wecom.py ou ao componente WeChat Work Platform Adapter para minimizar o risco de exploração.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7396

Produtos afetados

Hermes-Agent