← volver
CVE-2026-56696

OpenHarness - Prompt Injection via /issue and /pr_comments Slash Commands

CVSS 5.3 MEDIUMCWE-862
En resumen

OpenHarness permite que atacantes inyecten comandos maliciosos a través de comandos slash en el chat sin protección adecuada, permitiendo agregar contenido dañino a archivos del proyecto que se insertan en los prompts del sistema y alteran el comportamiento del agente local.

Detalle técnico

Vulnerabilidad CWE-862 (Falta de Autorización) en los comandos slash /issue y /pr_comments, que carecen de protección remote_invocable=False, permitiendo que remitentes remotos no autenticados realicen escrituras arbitrarias en .openharness/issue.md y .openharness/pr_comments.md. El Markdown inyectado persiste en los prompts del sistema en tiempo de ejecución, posibilitando ataques persistentes de inyección de prompts que alteran el comportamiento del agente local.

Resumen generado y traducido por IA a partir de la descripción oficial.
OpenHarness /issue and /pr_comments slash commands lack remote_invocable=False protection, allowing remote channel senders to write attacker-controlled Markdown into project context files. Admitted remote attackers can inject malicious content into .openharness/issue.md and .openharness/pr_comments.md files, which are subsequently injected into runtime system prompts, persistently influencing local agent behavior.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Productos afectados
HKUDS · OpenHarness

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →