Уязвимость выполнения произвольного кода в Mistral Vibe позволяет злоумышленнику обойти проверки разрешений команд, используя конструкции оболочки, которые его синтаксический анализатор не может интерпретировать. Неанализируемые части исключаются из проверки, что позволяет встроенным командам выполняться в системе пользователя без одобрения.
Показать оригинальное описание (EN)
An arbitrary code execution vulnerability in Mistral Vibe allows an attacker to bypass command permission checks using shell constructs it's parser cannot interpret. Unparsed portions are omitted from inspection, enabling embedded commands to execute on the user's system without approval.
Характеристики атаки
Последствия
Строка CVSS v4.0