在 RooCodeInc 的 Roo-Code 3.51.1 及以下版本中识别出一处安全弱点。该问题影响组件“README 文件处理器”中的 函数。执行特定操作可能导致代码注入漏洞。该攻击可远程执行。利用该漏洞的代码已公开,可被用于发起攻击。此前已有多个相关问题报告提交给了厂商。厂商回应称:“这些问题均适用于 Roo Code,而 Roo Code 是一个我们已不再支持的项目——该仓库早已归档,我们不建议任何人继续使用它。” 此漏洞仅影响维护者已不再支持的产品。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| RooCodeInc | Roo-Code | 3.51.0 |
cpe:2.3:a:roocodeinc:roo-code:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论