A vulnerability was identified in NousResearch hermes-agent 0.8.0. Affected by this issue is some unknown functionality of the file gateway/platforms/wecom.py of the component WeChat Work Platform Adapter. The manipulation leads to path traversal. It is possible to initiate the attack remotely. The exploit is publicly available and might be used.
A path traversal vulnerability exists in NousResearch hermes-agent 0.8.0's WeChat Work Platform Adapter that allows remote attackers to access unauthorized files. The vulnerability is in the gateway/platforms/wecom.py file and has publicly available exploits.
تم تحديد ثغرة اجتياز مسار في NousResearch hermes-agent 0.8.0 في ملف gateway/platforms/wecom.py الخاص بمحول منصة WeChat Work. تسمح هذه الثغرة للمهاجمين بالوصول عن بعد إلى ملفات غير مصرح بها على النظام. يتوفر استغلال عام للثغرة مما يزيد من خطورتها.
A path traversal vulnerability exists in NousResearch hermes-agent 0.8.0's WeChat Work Platform Adapter that allows remote attackers to access unauthorized files. The vulnerability is in the gateway/platforms/wecom.py file and has publicly available exploits.
Upgrade NousResearch hermes-agent to version 0.8.1 or later. Implement input validation and sanitization for file path parameters. Apply principle of least privilege to restrict file system access. Monitor and log all file access attempts through the WeChat Work adapter.
قم بترقية NousResearch hermes-agent إلى الإصدار 0.8.1 أو أحدث. قم بتنفيذ التحقق من صحة المدخلات وتنظيفها لمعاملات مسار الملف. طبق مبدأ أقل امتياز لتقييد الوصول إلى نظام الملفات. راقب وسجل جميع محاولات الوصول إلى الملفات من خلال محول WeChat Work.