PT-2026-39728 · Summarize · Summarize

·

CVE-2026-45222

·

Publicado

2026-05-11

·

Atualizado

2026-05-11

CVSS v4.0

6.9

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Summarize versões anteriores a 0.14.1
Descrição O software cria o diretório e o arquivo de configuração do daemon usando permissões padrão de sistema de arquivos que podem ser legíveis por qualquer usuário (world-readable) em sistemas semelhantes ao Unix. Isso permite que atacantes locais leiam o arquivo ~/.summarize/daemon.json, que contém tokens de portador (bearer tokens) e credenciais de API de provedores persistidas. Ao explorar essas permissões permissivas, um atacante pode obter acesso não autorizado ao daemon ou recuperar chaves de API sensíveis.
Recomendações Atualize para a versão que contém o commit 0cfb0fb.

Exploit

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45222
GHSA-QP7V-GJGG-4MJ6

Produtos afetados

Summarize