CVE-2025-62356
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
17/10/2025
Última modificación:
17/10/2025
Descripción
*** Pendiente de traducción *** A path traversal vulnerability in all versions of the Qodo Qodo Gen IDE enables a threat actor to read arbitrary local files in and outside of current projects on an end user’s system. The vulnerability can be reached directly and through indirect prompt injection.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA