新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
鏈接已複製RSS

2026-07-13 每日安全情報

共 12 條最高威脅 10.0(超危)CSSA 獨家 1 · CVE 1 · 投毒 10

CSSA 獨家預警1

CSSA 獨家預警10.0 超危

browser-use通過非標準協議繞過域名限制導致內部狀態泄露與越權導航

攻擊者可通過構造包含javascript、file、chrome或about等非標準URI方案的惡意鏈接,利用安全看門狗模塊中白名單校驗邏輯的不完整性實施繞過。該缺陷源於輸入過濾機制僅攔截特定數據方案而未覆蓋所有可觸發頁面跳轉的協議類型,當自動化代理訪問受污染頁面時,將直接執行跨域重定向或本地文件讀取操作。漏洞具備網絡可達特徵且無需額外交互即可觸發,受控實例將面臨內部瀏覽器狀態泄露、敏感路徑越權訪問及既定域名隔離策略失效的安全風險。

組件
browser-use是一款面向自動化瀏覽器操作的人工智能代理框架,系統核心架構採用模塊化任務編排與底層瀏覽器驅動交互機制,其功能涵蓋網頁內容解析、動態元素定位及多步驟流程執行。該組件旨在為開發者提供標準化的網頁自動化接口,支持複雜業務場景下的數據採集與流程自動化部署,通過安全監控模塊實現運行環境的…
類型
Incomplete List of Disallowed Inputs (CWE-184)
倉庫
處置建議
  • 建議採用默認拒絕的正向驗證策略替代黑名單機制,嚴格限定允許的通信協議範圍並強制校驗統一資源標識符格式。開發人員應在路由解析階段實施深度包檢測與協議頭過濾,結合上下文感知的輸入清洗函數阻斷非常規跳轉行為。

CVE 情報1

CVE-2026-56271CVSS 9.8 超危2026年07月12日

Flowise JWT默認密鑰硬編碼導致認證繞過

在 Flowise 3.1.0 版本前(受影響版本為 3.0.13 及更早版本),其企業版 Passport 認證中間件(packages/server/src/enterprise/middleware/passport/index.ts)因使用弱硬編碼默認 JWT 密鑰('auth_token'、'refresh_token')以及默認的 audience 和 issuer 值('AUDIENCE'、'ISSUER'),存在 使用硬編碼的密碼學密鑰(CWE-321) 安全缺陷。當相應的環境變量(JWT_AUTH_TOKEN_SECRET、JWT_REFRESH_TOKEN_SECRET、JWT_AUDIENCE、JWT_ISSUER)未設置時,應用程序會靜默回退到這些公開已知的默認值,允許攻擊者偽造有效的 JWT 並冒充任何用户(包括管理員),從而導致身份驗證繞過。該漏洞影響所有未更新至 3.1.0 的 Flowise 用户,特別是未正確配置相關環境變量的部署場景。攻擊者無需用户交互即可通過網絡遠程構造惡意請求,利用已知默認密鑰生成有效令牌,從而完全接管系統權限。

組件
Flowise 是一個開源的低代碼平台,用於構建基於 LLM(大型語言模型)的應用程序,支持通過拖拽界面快速創建 AI 代理和工作流。
風險
  • 從普通用户到管理員:攻擊者可利用默認密鑰偽造管理員身份的 JWT 令牌,直接提升權限至最高級別
  • 完全系統控制:攻擊者可冒充任何用户(包括管理員)執行任意操作,查看、修改或刪除敏感數據,甚至控制整個 AI 應用的工作流配置
  • 無用户交互攻擊:攻擊者僅需向服務器發送構造好的 HTTP 請求即可觸發漏洞,無需受害者進行任何點擊或交互
來源
處置建議
  • 立即升級 Flowise 至 3.1.0 或更高版本
  • 確保在生產環境中正確設置 JWT_AUTH_TOKEN_SECRET、JWT_REFRESH_TOKEN_SECRET、JWT_AUDIENCE 和 JWT_ISSUER 環境變量,並使用強隨機字符串
  • 定期審查代碼庫中是否存在其他硬編碼的敏感憑證或默認配置

投毒情報10

投毒情報npm2026年07月13日

auto-debug-tool@1.0.3 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
2a023d6ed43df87753d63ebc068a7f38
投毒情報npm2026年07月13日

mcp-notes-server-poc-praetorian@0.1.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
d5d85acc4a9b4343617a8dec46025d45
投毒情報npm2026年07月13日

babel-preset-lib-client@4.9.10 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
a67af11d76aabc7d79a4122607212699
投毒情報npm2026年07月13日

cold-debug-elevator@1.0.1 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
d4d37c7d52d72d76f24bfc37461043b7
投毒情報npm2026年07月13日

cookie-sign@2.3.5 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
d87220f19a42e583f59483792eb4aa05
投毒情報npm2026年07月13日

kuaishou@99.9.10 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
453062dbd03878b6e084fc2da348f0ae
投毒情報npm2026年07月13日

notifications-broadcast@99.9.1 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
7ba71ecd60091eb69892ff4939e07440
投毒情報npm2026年07月13日

path-addon-extend@1.0.7 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
c6fb1b0d2997bffdd24229caf0ef36b3
投毒情報npm2026年07月13日

sso-users-detection@99.9.1 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
216607df2c444cf7d578fe5046f1e193
投毒情報npm2026年07月13日

terminal-mascot@3.5.2 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
5a8acfa3269f7c3b2add28ca0421bd17