Ad

CVE-2026-87988

CRITICAL CVSS 4.0: 10,0 EPSS 0.25%
Обновлено 11 сентября 2026
An
Параметр Значение
CVSS 10,0 (CRITICAL)
Тип уязвимости CWE-732 (Неправильное назначение разрешений)
Поставщик An
Публичный эксплойт Нет

Уязвимость произвольного доступа к файлам в Mistral Vibe позволяет злоумышленнику обойти ограничения рабочего пространства с помощью команд, классифицированных как безусловно разрешенные. Отсутствие проверки пути для этих команд обеспечивает доступ к файлам за пределами активной рабочей области без разрешения пользователя.

Показать оригинальное описание (EN)

An arbitrary file access vulnerability in Mistral Vibe allows an attacker to bypass workspace restrictions through commands classified as unconditionally allowed. Missing path validation for these commands enables access to files outside the active workspace without user approval.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0