A security vulnerability has been detected in Intina47 context-sync up to 2.0.0. This affects an unknown part of the file src/git-integration.ts of the component Git Integration. Such manipulation leads to os command injection. The attack can be executed remotely. The exploit has been disclosed publicly and may be used.
CVE-2026-7062 is a remote OS command injection vulnerability in Intina47 context-sync versions up to 2.0.0 affecting the Git Integration component. The vulnerability allows attackers to execute arbitrary operating system commands remotely through the git-integration.ts file.
ثغرة حقن أوامر نظام التشغيل في مكون Git Integration بـ Intina47 context-sync تسمح بتنفيذ أوامر تعسفية عن بعد. تم الكشف عن الثغرة علناً وقد تكون قيد الاستخدام الفعلي من قبل المهاجمين. تؤثر الثغرة على جميع الإصدارات حتى 2.0.0.
CVE-2026-7062 هي ثغرة حقن أوامر نظام التشغيل عن بعد في Intina47 context-sync الإصدارات حتى 2.0.0 تؤثر على مكون Git Integration. تسمح الثغرة للمهاجمين بتنفيذ أوامر نظام التشغيل التعسفية عن بعد من خلال ملف git-integration.ts.
Upgrade Intina47 context-sync to version 2.0.1 or later immediately. Implement input validation and sanitization for all Git integration parameters. Apply principle of least privilege to service accounts running Git operations. Monitor and restrict outbound network connections from systems running this component. Disable Git integration if not required.
قم بترقية Intina47 context-sync إلى الإصدار 2.0.1 أو أحدث فوراً. قم بتطبيق التحقق من صحة المدخلات والتطهير لجميع معاملات تكامل Git. طبق مبدأ أقل امتياز لحسابات الخدمة التي تقوم بعمليات Git. راقب وقيد الاتصالات الشبكية الصادرة من الأنظمة التي تقوم بتشغيل هذا المكون. عطل تكامل Git إذا لم يكن مطلوباً.