phi 0.1.1 至 0.28.4 版本存在一个不正确的链接解析漏洞,攻击者可以利用权限检查中仅基于词法的路径检查机制,绕过 workspace_only_writes 限制。具体而言,攻击者可以在仓库中提交指向工作区外部的符号链接(symlink),并结合提示注入(prompt injection)技术,诱导写入工具在未经批准的情况下将受攻击者控制的恶意内容写入外部文件。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| pulseaiclub | phi | 0.1.1≤ 0.28.4 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| pulseaiclub | phi | 0.1.1 ~ 0.28.4 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论