Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-11445

PUBLISHED 08.10.2025

CNA: VulDB

Kilo Code Prompt ClineProvider.ts ClineProvider injection

Обновлено: 08.10.2025
A vulnerability was detected in Kilo Code up to 4.86.0. Affected is the function ClineProvider of the file src/core/webview/ClineProvider.ts of the component Prompt Handler. Performing manipulation results in injection. The attack can be initiated remotely. The exploit is now public and may be used. Applying a patch is the recommended action to fix this issue.

CWE

Идентификатор Описание
CWE-707 CWE-707: Improper Neutralization
CWE-74 CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')

CVSS

Оценка Severity Версия Базовый вектор
5.3 MEDIUM 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
6.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L/E:P/RL:O/RC:C
6.3 MEDIUM 3.0 CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L/E:P/RL:O/RC:C
7.5 - 2.0 AV:N/AC:L/Au:N/C:P/I:P/A:P/E:POC/RL:OF/RC:C

Доп. Информация

Product Status

Kilo Code
Product: Kilo Code
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.0 affected
Наблюдалось в версии 4.1 affected
Наблюдалось в версии 4.2 affected
Наблюдалось в версии 4.3 affected
Наблюдалось в версии 4.4 affected
Наблюдалось в версии 4.5 affected
Наблюдалось в версии 4.6 affected
Наблюдалось в версии 4.7 affected
Наблюдалось в версии 4.8 affected
Наблюдалось в версии 4.9 affected
Наблюдалось в версии 4.10 affected
Наблюдалось в версии 4.11 affected
Наблюдалось в версии 4.12 affected
Наблюдалось в версии 4.13 affected
Наблюдалось в версии 4.14 affected
Наблюдалось в версии 4.15 affected
Наблюдалось в версии 4.16 affected
Наблюдалось в версии 4.17 affected
Наблюдалось в версии 4.18 affected
Наблюдалось в версии 4.19 affected
Наблюдалось в версии 4.20 affected
Наблюдалось в версии 4.21 affected
Наблюдалось в версии 4.22 affected
Наблюдалось в версии 4.23 affected
Наблюдалось в версии 4.24 affected
Наблюдалось в версии 4.25 affected
Наблюдалось в версии 4.26 affected
Наблюдалось в версии 4.27 affected
Наблюдалось в версии 4.28 affected
Наблюдалось в версии 4.29 affected
Наблюдалось в версии 4.30 affected
Наблюдалось в версии 4.31 affected
Наблюдалось в версии 4.32 affected
Наблюдалось в версии 4.33 affected
Наблюдалось в версии 4.34 affected
Наблюдалось в версии 4.35 affected
Наблюдалось в версии 4.36 affected
Наблюдалось в версии 4.37 affected
Наблюдалось в версии 4.38 affected
Наблюдалось в версии 4.39 affected
Наблюдалось в версии 4.40 affected
Наблюдалось в версии 4.41 affected
Наблюдалось в версии 4.42 affected
Наблюдалось в версии 4.43 affected
Наблюдалось в версии 4.44 affected
Наблюдалось в версии 4.45 affected
Наблюдалось в версии 4.46 affected
Наблюдалось в версии 4.47 affected
Наблюдалось в версии 4.48 affected
Наблюдалось в версии 4.49 affected
Наблюдалось в версии 4.50 affected
Наблюдалось в версии 4.51 affected
Наблюдалось в версии 4.52 affected
Наблюдалось в версии 4.53 affected
Наблюдалось в версии 4.54 affected
Наблюдалось в версии 4.55 affected
Наблюдалось в версии 4.56 affected
Наблюдалось в версии 4.57 affected
Наблюдалось в версии 4.58 affected
Наблюдалось в версии 4.59 affected
Наблюдалось в версии 4.60 affected
Наблюдалось в версии 4.61 affected
Наблюдалось в версии 4.62 affected
Наблюдалось в версии 4.63 affected
Наблюдалось в версии 4.64 affected
Наблюдалось в версии 4.65 affected
Наблюдалось в версии 4.66 affected
Наблюдалось в версии 4.67 affected
Наблюдалось в версии 4.68 affected
Наблюдалось в версии 4.69 affected
Наблюдалось в версии 4.70 affected
Наблюдалось в версии 4.71 affected
Наблюдалось в версии 4.72 affected
Наблюдалось в версии 4.73 affected
Наблюдалось в версии 4.74 affected
Наблюдалось в версии 4.75 affected
Наблюдалось в версии 4.76 affected
Наблюдалось в версии 4.77 affected
Наблюдалось в версии 4.78 affected
Наблюдалось в версии 4.79 affected
Наблюдалось в версии 4.80 affected
Наблюдалось в версии 4.81 affected
Наблюдалось в версии 4.82 affected
Наблюдалось в версии 4.83 affected
Наблюдалось в версии 4.84 affected
Наблюдалось в версии 4.85 affected
Наблюдалось в версии 4.86.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 08.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc no partial 2.0.3 08.10.2025

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.