PT-2026-66872 · Unknown · Gemini-Bridge
CVE-2026-54785
·
Publicado
2026-07-31
·
Atualizado
2026-07-31
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
gemini-bridge versões 1.0.0 até 1.3.0
Description
A função
consult gemini with files() no modo inline permite a leitura arbitrária de arquivos locais. Quando o mode é definido como "inline", o servidor lê qualquer caminho de arquivo fornecido no argumento files sem restringi-lo ao diretório de trabalho e encaminha o conteúdo para a CLI do Gemini. Como o chamador também controla a variável query, o conteúdo do arquivo é ecoado de volta através do ciclo do Gemini. Isso permite que um cliente MCP ou um LLM via injeção de prompt acesse qualquer arquivo que o processo do servidor possa alcançar, como chaves SSH, credenciais de nuvem e arquivos de ambiente. O problema ocorre porque a função resolve path não restringia os caminhos, permitindo caminhos absolutos, escapes de links simbólicos e travessia de diretório via ...Recommendations
Atualize o gemini-bridge para a versão 1.3.1.
Como medida paliativa temporária, evite usar
mode="inline" com entradas de files não confiáveis.
Execute o servidor usando uma conta de usuário com permissões restritas.Correção
Information Disclosure
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gemini-Bridge