PT-2026-66872 · Unknown · Gemini-Bridge

CVE-2026-54785

·

Publicado

2026-07-31

·

Atualizado

2026-07-31

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas gemini-bridge versões 1.0.0 até 1.3.0
Description A função consult gemini with files() no modo inline permite a leitura arbitrária de arquivos locais. Quando o mode é definido como "inline", o servidor lê qualquer caminho de arquivo fornecido no argumento files sem restringi-lo ao diretório de trabalho e encaminha o conteúdo para a CLI do Gemini. Como o chamador também controla a variável query, o conteúdo do arquivo é ecoado de volta através do ciclo do Gemini. Isso permite que um cliente MCP ou um LLM via injeção de prompt acesse qualquer arquivo que o processo do servidor possa alcançar, como chaves SSH, credenciais de nuvem e arquivos de ambiente. O problema ocorre porque a função resolve path não restringia os caminhos, permitindo caminhos absolutos, escapes de links simbólicos e travessia de diretório via ...
Recommendations Atualize o gemini-bridge para a versão 1.3.1. Como medida paliativa temporária, evite usar mode="inline" com entradas de files não confiáveis. Execute o servidor usando uma conta de usuário com permissões restritas.

Correção

Information Disclosure

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54785
GHSA-C5PX-58J2-7FQP

Produtos afetados

Gemini-Bridge