OpenHarness - Prompt Injection via /issue and /pr_comments Slash Commands
OpenHarness permite que atacantes inyecten comandos maliciosos a través de comandos slash en el chat sin protección adecuada, permitiendo agregar contenido dañino a archivos del proyecto que se insertan en los prompts del sistema y alteran el comportamiento del agente local.
Vulnerabilidad CWE-862 (Falta de Autorización) en los comandos slash /issue y /pr_comments, que carecen de protección remote_invocable=False, permitiendo que remitentes remotos no autenticados realicen escrituras arbitrarias en .openharness/issue.md y .openharness/pr_comments.md. El Markdown inyectado persiste en los prompts del sistema en tiempo de ejecución, posibilitando ataques persistentes de inyección de prompts que alteran el comportamiento del agente local.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →