Hermes WebUI antes do v 0.51.221 contém uma vulnerabilidade transversal de caminho que permite aos atacantes escapar do limite do espaço de trabalho fornecendo links simbólicos que resolvem para arquivos ou diretórios fora da raiz do espaço de trabalho designado. Os atacantes podem explorar o arquivo do espaço de trabalho e listar APIs, que resolvem alvos de links simbólicos sem impor que o caminho final permaneça dentro do espaço de trabalho, para ler arquivos host externos acessíveis ao processo do servidor e divulgar dados sensíveis, como chaves SSH, credenciais de nuvem ou tokens de aplicativos. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 11322 foi publicado em 2026 - 06 - 04 T 22: 16: 52.283 Z e última modificação em 2026 - 07 - 22 T 20: 10: 00.127 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 7.1, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/AU:X/R:X/V:X/X/RE:X/U:X; CVSS 3.1, pontuação de base 6.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N, pontuação de exploração 2.8, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 59.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.