Уязвимость в интерфейсе командной строки Gemini и связанное с ней действие GitHub позволяли непривилегированному злоумышленнику добиться выполнения произвольного кода в интерфейсе командной строки Gemini с помощью ненадежных локальных файлов .env, переопределяющих GEMINI_CLI_HOME.
Показать оригинальное описание (EN)
A vulnerability in the Gemini CLI and associated GitHub Action allowed an unprivileged attacker to achieve an arbitrary code execution in Gemini CLI via untrusted local .env files overriding GEMINI_CLI_HOME.
Характеристики атаки
Последствия
Строка CVSS v4.0