← nejvýznamnější zprávy · všechny zprávy

EPSS 0.00

ZDI-26-649: (Pwn2Own) OpenAI Codex Improper Neutralization of Control Sequences Remote Code Execution Vulnerability

This vulnerability allows remote attackers to execute arbitrary code on affected installations of OpenAI Codex. User interaction is required to exploit this vulnerability in that the target must open a malicious folder. The ZDI has assigned a CVSS rating of 7.8. The following CVEs are assigned: CVE-2026-19591.

Číst originál na Zero Day Initiative →

CZ · EN/orig

OpenAI US

tg: zranitelnost tp: AI

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-19591 8.8 3.1 · CISA-ADP 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.8.