Roo Code — это автономный агент кодирования на базе искусственного интеллекта, который находится в редакторах пользователей. До версии 3.26.7 из-за ошибки проверки Roo мог автоматически выполнять команды, которые не соответствовали префиксам списка разрешений. Эта проблема исправлена в версии 3.26.7.
Показать оригинальное описание (EN)
Roo Code is an AI-powered autonomous coding agent that lives in users' editors. Prior to version 3.26.7, Due to an error in validation it was possible for Roo to automatically execute commands that did not match the allow list prefixes. This issue has been patched in version 3.26.7.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Roocode Roo_Code
cpe:2.3:a:roocode:roo_code:*:*:*:*:*:*:*:*
|
— |
3.26.7
|