Hunter Bown CodeWhale是Hunter Bown个人开发者的一个开源编程智能体。 Hunter Bown CodeWhale 0.8.41至0.8.64之前版本存在权限许可和访问控制问题漏洞,该漏洞源于exec_shell_interact(别名exec_interact)工具的审批要求自动返回,覆盖了代码执行工具的默认审批机制,可能导致攻击者通过注入不可信内容中的指令,在已批准的交互式shell中执行命令,造成权限提升。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-75913 | 9.3 CRITICAL | CodeWhale before 0.8.64 Argument Injection via git_show |
| CVE-2026-75856 | 8.6 HIGH | CodeWhale before 0.8.64 SSRF Bypass via DNS Pinning TOCTOU |
| CVE-2026-75858 | 7.8 HIGH | CodeWhale rlm_eval before 0.8.64 Remote Code Execution |
| CVE-2026-75911 | 7.8 HIGH | CodeWhale before 0.8.64 Remote Code Execution via allow_shell |
| CVE-2026-75915 | 7.5 HIGH | CodeWhale before 0.8.64 Environment Variable Leak via js_execution |
| CVE-2026-75914 | 7.5 HIGH | CodeWhale before 0.8.64 Path Traversal via image_analyze symlink |
| CVE-2026-75859 | 7.5 HIGH | CodeWhale before 0.8.64 Arbitrary File Read via instructions |
| CVE-2026-75912 | 7.4 HIGH | CodeWhale before 0.8.64 Argument Injection via git_blame |
No comments yet