Уязвимость была определена в OpenHands до версии 0.62.0. Затронутым элементом является функция Initialize_repo файла OpenHands/resolver/send_pull_request.py. Эта манипуляция вызывает внедрение команды.
Возможна удаленная эксплуатация атаки. Поставщик удалил исходный отчет о проблеме GitHub. Похоже, что затронутый путь/файл был удален в версии 1.7.0.
Показать оригинальное описание (EN)
A vulnerability was determined in OpenHands up to 0.62.0. The affected element is the function initialize_repo of the file OpenHands/resolver/send_pull_request.py. This manipulation causes command injection. Remote exploitation of the attack is possible. The vendor deleted the original GitHub issue report. It appears that the affected path/file got removed in version 1.7.0.
Характеристики атаки
Последствия
Строка CVSS v4.0