CVE-2026-58138CVSS 9.8 超危2026年07月01日
Orkes Conductor未認證遠程代碼執行漏洞導致任意系統命令執行
在 Orkes Conductor 3.21.21 至 3.30.2 版本(不含 3.30.2)中,其工作流 API 端點因缺乏認證前校驗,存在未認證遠程代碼執行(CWE-94)安全缺陷。攻擊者可通過提交包含惡意 JavaScript 或 Python 表達式的內聯工作流定義,利用配置為 HostAccess.ALL 或 allowAll(true) 的非沙箱化 GraalVM 評估器,通過 INLINE、LAMBDA、DO_WHILE 和 SWITCH 任務類型,藉助 Java 反射或直接子進程調用執行任意操作系統命令。該漏洞影響所有未更新至 3.30.2 的 Orkes Conductor 用户,包括企業級工作流自動化部署場景。攻擊者無需任何認證憑證即可遠程發起攻擊,無須用户交互且可直接獲取服務器控制權。
組件
Orkes Conductor 是一個開源的微服務編排引擎,用於構建和管理複雜的工作流自動化任務,支持多種任務類型和動態表達式評估。
風險
- 從普通用户到管理員:如果受害者以高權限運行 Orkes Conductor 服務,攻擊者可獲得相同權限
- 完全系統控制:攻擊者可利用此漏洞在服務器系統上執行任意代碼,根據服務權限安裝程序、查看/更改/刪除數據或創建具有完全權限的新賬户
- 無用户交互攻擊:通過直接訪問工作流 API 端點,攻擊者只需發送特製請求即可觸發漏洞,無需額外交互
來源
處置建議- 立即升級 Orkes Conductor 至 3.30.2 或更高版本
- 對 GraalVM 評估器啓用嚴格的沙箱隔離機制,禁用 HostAccess.ALL
- 限制工作流 API 端點的訪問權限,實施嚴格的身份認證和輸入驗證
CVE-2026-58116CVSS 9.8 超危2026年06月30日
LLaMA-Factory 惡意模型路徑注入導致遠程代碼執行
在 LLaMA-Factory 0.9.5 及之前版本中,其 WebUI 模塊因輸入驗證缺失,存在 代碼注入(CWE-94) 安全缺陷。攻擊者通過 Chat 或 Training 接口提供惡意的 model path,該路徑未經校驗直接傳遞給 AutoTokenizer.from_pretrained() 和 AutoModel.from_pretrained(),且硬編碼了 trust_remote_code=True 參數,導致 Hugging Face transformers 庫以服務器進程權限從遠程或本地模型倉庫獲取並執行任意 Python 代碼。該漏洞影響所有未更新至安全版本的 LLaMA-Factory 用户,特別是部署了 WebUI 接口的場景。攻擊者僅需擁有 WebUI 訪問權限即可觸發漏洞,無需額外用户交互即可實現遠程代碼執行。
組件
LLaMA-Factory 是一個開源的大語言模型微調框架,支持多種模型架構的訓練與推理,並提供 WebUI 界面以便用户進行交互。
風險
- 完全系統控制:攻擊者可利用此漏洞在服務器進程權限下執行任意 Python 代碼,從而完全控制服務器,包括讀取敏感數據、修改配置文件或植入後門
- 遠程代碼執行:通過構造惡意模型路徑,攻擊者可以觸發 Hugging Face transformers 庫加載並執行遠程代碼,導致服務器被接管
- 無用户交互攻擊:只要攻擊者擁有 WebUI 的訪問權限(如通過弱口令或內部網絡訪問),即可直接發起攻擊,無需誘導最終用户進行額外操作
來源
處置建議- 在 WebUI 接口前部署嚴格的輸入驗證機制,禁止不可信的模型路徑
- 移除或禁用 trust_remote_code=True 的硬編碼配置,僅在受控環境中手動啓用