OpenAI Codex Desktop是美国OpenAI公司的一款集成人工智能的编程辅助桌面客户端。 OpenAI Codex Desktop for macOS 26.513.31313及之前版本、OpenAI Codex Desktop for Windows 26.513.40821及之前版本存在配置错误漏洞,该漏洞源于打开工作区时自动检查Git元数据和工作树状态,当工作区包含攻击者控制的.git/config文件时,attr.tree设置和配置的clean或process过滤器可导致Git运行攻
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| OpenAI | Codex Desktop | 260202.0859≤ 26.513.31313 |
affected |
26.519.22136 |
unaffected | ||
26.304.38≤ 26.513.40821 |
affected | ||
26.519.21041 |
unaffected | ||
| OpenAI | Codex Desktop (Microsoft Store package) | 26.304.38.0≤ 26.513.4821.0 |
affected |
26.519.2081.0 |
unaffected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| OpenAI | Codex Desktop | 260202.0859 ~ 26.513.31313 | - |
|
| OpenAI | Codex Desktop | 26.304.38 ~ 26.513.40821 | - |
|
| OpenAI | Codex Desktop (Microsoft Store package) | 26.304.38.0 ~ 26.513.4821.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-19591 | OpenAI Codex CLI 输入验证错误漏洞 | |
| CVE-2026-19592 | OpenAI Codex CLI 配置错误漏洞 | |
| CVE-2026-19590 | OpenAI Codex Desktop 权限许可和访问控制问题漏洞 |
暂无评论