漏洞信息
# N/A
## 概述
Qodo Gen IDE 的所有版本中存在路径遍历漏洞,允许攻击者读取用户系统上的任意本地文件(包括当前项目之外的文件)。
## 影响版本
所有版本的 Qodo Gen IDE。
## 细节
该漏洞允许威胁行为者通过路径遍历技术访问和读取本地文件系统中的任意文件。漏洞可被**直接利用**,也可通过**间接提示注入**(indirect prompt injection)触发。
## 影响
攻击者可利用此漏洞访问敏感文件(如配置文件、源代码、凭据文件等),导致用户数据泄露、系统信息暴露,甚至造成进一步的攻击链扩展。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
A path traversal vulnerability in all versions of the Qodo Qodo Gen IDE enables a threat actor to read arbitrary local files in and outside of current projects on an end user’s system. The vulnerability can be reached directly and through indirect prompt injection.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
对路径名的限制不恰当(路径遍历)
漏洞标题
Qodo Gen 安全漏洞
漏洞描述信息
Qodo Gen是美国Qodo公司的一个代码AI辅助工具。 Qodo Gen存在安全漏洞,该漏洞源于容易受到路径遍历攻击,可能导致读取终端用户系统上的任意本地文件。
CVSS信息
N/A
漏洞类别
其他