OpenCode /session 代码执行漏洞(CVE-2026-22812)

2026-01-23 OpenCode PoC No

Description

OpenCode 是一个基于会话的代码执行平台,允许用户通过创建会话来运行命令和构建任务。该漏洞存在于 /session 端点,攻击者可以创建会话并发送恶意命令到 /session/{id}/shell 端点,从而执行任意系统命令,导致远程代码执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities