OpenCode /session 代码执行漏洞(CVE-2026-22812)

日期: 2026-01-23 | 影响软件: OpenCode | POC: 否

漏洞描述

OpenCode 是一个基于会话的代码执行平台,允许用户通过创建会话来运行命令和构建任务。该漏洞存在于 /session 端点,攻击者可以创建会话并发送恶意命令到 /session/{id}/shell 端点,从而执行任意系统命令,导致远程代码执行。

PoC代码

暂无

相关漏洞推荐