OpenAI Codex Desktop是美国OpenAI公司的一款集成人工智能的编程辅助桌面客户端。 OpenAI Codex Desktop for macOS 26.513.31313及之前版本、OpenAI Codex Desktop for Windows 26.513.40821及之前版本存在配置错误漏洞,该漏洞源于打开工作区时自动检查Git元数据和工作树状态,当工作区包含攻击者控制的.git/config文件时,attr.tree设置和配置的clean或process过滤器可导致Git运行攻
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| OpenAI | Codex Desktop | 260202.0859≤ 26.513.31313 |
affected |
26.519.22136 |
unaffected | ||
26.304.38≤ 26.513.40821 |
affected | ||
26.519.21041 |
unaffected | ||
| OpenAI | Codex Desktop (Microsoft Store package) | 26.304.38.0≤ 26.513.4821.0 |
affected |
26.519.2081.0 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| OpenAI | Codex Desktop | 260202.0859 ~ 26.513.31313 | - |
|
| OpenAI | Codex Desktop | 26.304.38 ~ 26.513.40821 | - |
|
| OpenAI | Codex Desktop (Microsoft Store package) | 26.304.38.0 ~ 26.513.4821.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-19591 | OpenAI Codex CLI 输入验证错误漏洞 | |
| CVE-2026-19592 | OpenAI Codex CLI 配置错误漏洞 | |
| CVE-2026-19590 | OpenAI Codex Desktop 权限许可和访问控制问题漏洞 |
No comments yet