CVE-2026-63767CVSS 9.8 超危2026年07月21日
ktransformers未認證pickle反序列化漏洞導致遠程代碼執行
在 ktransformers 0.6.3 及之前版本中,其 SchedulerServer ZMQ ROUTER 套接字因綁定到所有接口且缺乏認證機制,存在未認證的 pickle 反序列化(CWE-502)安全缺陷。攻擊者可通過發送特製的 pickle 負載,利用嵌入其中的惡意 __reduce__ 方法,以服務器進程身份執行任意 shell 命令。該漏洞允許遠程攻擊者在無需認證的情況下直接控制服務器,威脅系統的機密性、完整性和可用性。該漏洞影響所有未更新至修復版本(commit def0f93)的 ktransformers 用户。攻擊者僅需向暴露的 ZMQ 端口發送惡意數據包即可完成漏洞利用,無須用户交互且可遠程操控。
組件
ktransformers 是一個開源的 Transformer 模型推理庫,旨在提供高效的分佈式推理服務,其中 SchedulerServer 負責調度任務並通過 ZMQ 進行通信。
風險
- 完全系統控制:攻擊者可利用此漏洞在服務器進程上下文中執行任意代碼,根據服務器權限安裝程序、查看/更改/刪除數據或創建具有完全權限的新賬户
- 無用户交互攻擊:攻擊者無需誘導用户進行任何操作,只需直接向暴露的網絡接口發送特製數據包即可觸發漏洞
- 遠程代碼執行:由於漏洞存在於網絡可達的服務端點,攻擊者可以從互聯網任意位置發起攻擊,導致服務器被完全接管
來源
處置建議- 限制 SchedulerServer ZMQ 套接字的綁定地址,避免綁定到所有接口(0.0.0.0)
- 在網絡層面配置防火牆規則,僅允許受信任的 IP 地址訪問 ZMQ 服務端口
CVE-2026-64622CVSS 7.5 高危2026年07月20日
Network-AI審批接口未授權訪問漏洞導致敏感信息泄露
在 Network-AI (npm: network-ai) 5.12.2 至 5.13.3 版本中,由於未能將配置的授權檢查(checkAuth/secret)應用於 ApprovalInbox 的 GET 讀取路由,存在 授權機制缺失(CWE-862) 安全缺陷。即使操作員配置了 secret,未經身份驗證的攻擊者仍可訪問敏感的審批請求詳情。GET /approvals/?status=all、GET /approvals/:id、GET /approvals/stats 和 GET /approvals/sse 路由會泄露完整的 ApprovalEntry 內容,包括 action/target shell-command 字符串、文件路徑、理由以及風險等級。所有響應還攜帶硬編碼的 Access-Control-Allow-Origin: * 頭,使得操作員訪問的任何網站都能進行跨源泄露。這是對 GHSA-mxjx-28vx-xjjj 的不完整修復。該漏洞影響所有未更新至安全版本的 Network-AI 用户。攻擊者無需認證即可遠程獲取敏感數據,且可利用 CORS 頭進行跨源數據竊取。
組件
Network-AI 是一個基於 npm 的開源組件,用於處理網絡人工智能相關的審批流程管理。
風險
- 敏感信息泄露:攻擊者可獲取完整的審批條目內容,包括 shell 命令字符串、文件路徑、業務理由及風險等級,可能導致內部邏輯暴露或進一步攻擊
- 跨源數據竊取:由於響應頭包含 Access-Control-Allow-Origin: *,攻擊者可通過構造惡意網頁,在受害者瀏覽器中靜默竊取審批數據
- 無需認證攻擊:攻擊者無需任何憑證即可直接訪問受保護接口,降低了攻擊門檻
來源
處置建議- 在網關層或反向代理中限制對 /approvals/ 相關接口的訪問權限
- 移除或修正響應頭中的 Access-Control-Allow-Origin: * 配置,實施嚴格的 CORS 策略
投毒情報npm2026年07月21日
tilaver-mfa@1.0.0 被標記為惡意組件
該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。
MD5
8860e0ab30ef0ad1d27e57a59c9f9b79
投毒情報PyPI2026年07月21日
defi-kit@2.1.1 被標記為惡意組件
該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。
MD5
42e42f69b64ea9b08fcc977feb43c686
投毒情報npm2026年07月21日
requestor-util@99.9.1 被標記為惡意組件
該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。
MD5
56fbc66f56f39b1ec620ec816ad1eb5a
投毒情報npm2026年07月21日
commonweb-card@99.9.1 被標記為惡意組件
該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。
MD5
4206708f0c601284cd3f8a44b26e4356
投毒情報npm2026年07月21日
commonweb-moneymovement@99.9.1 被標記為惡意組件
該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。
MD5
210fdb7f189569d36427e8620860f743
投毒情報npm2026年07月21日
commonweb-rewards@99.9.1 被標記為惡意組件
該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。
MD5
800c5cf39fbda5d021d156b8569d309c
投毒情報npm2026年07月21日
commonweb-wallet@99.9.1 被標記為惡意組件
該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。
MD5
fcf92cfd65e5b7067bad8c4ec561d1c3
投毒情報npm2026年07月21日
consumerweb-calurls@99.9.1 被標記為惡意組件
該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。
MD5
75e604597284db018308594fa5da8352
投毒情報npm2026年07月21日
signzy-field-level-encrypter@12.9.13 被標記為惡意組件
該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。
MD5
f960516e9c9b68d232f9ef025f6e86c7