PT-2026-39728 · Summarize · Summarize

Hinotoi-Agent

·

Publicado

2026-05-11

·

Atualizado

2026-05-11

·

CVE-2026-45222

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Summarize versões anteriores a 0.14.1
Descrição O software cria o diretório e o arquivo de configuração do daemon usando permissões padrão de sistema de arquivos que podem ser legíveis por qualquer usuário (world-readable) em sistemas semelhantes ao Unix. Isso permite que atacantes locais leiam o arquivo ~/.summarize/daemon.json, que contém tokens de portador (bearer tokens) e credenciais de API de provedores persistidas. Ao explorar essas permissões permissivas, um atacante pode obter acesso não autorizado ao daemon ou recuperar chaves de API sensíveis.
Recomendações Atualize para a versão que contém o commit 0cfb0fb.

Exploit

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45222
GHSA-QP7V-GJGG-4MJ6

Produtos afetados

Summarize