新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
鏈接已複製RSS

2026-08-11 每日安全情報

共 13 條最高威脅 10.0(超危)CSSA 獨家 2 · CVE 2 · 投毒 9

CSSA 獨家預警2

CSSA 獨家預警9.6 超危

Claude Code因環境變量未轉義遭命令注入攻擊導致任意代碼執行

漏洞源於Bash工具鏈在生成命令執行前綴時,直接以明文拼接形式輸出環境變量鍵值對且未實施嚴格的語法轉義處理。攻擊者可通過預先配置包含換行符與大括號等Shell元字符的惡意環境參數,使多行賦值語句被解析為獨立的可執行腳本片段。該缺陷破壞了原始命令流的上下文隔離邊界,致使後續所有工具調用均陷入語法解析異常狀態,同時惡意載荷將作為前置指令優先觸發。受控實例將面臨會話級進程劫持風險,攻擊者可藉此突破權限邊界獲取主機完整控制權,並引發關鍵業務數據泄露與計算資源濫用。

組件
Claude Code是一款基於大型語言模型的交互式終端開發輔助工具,其架構核心集成自動化Bash執行模塊與上下文環境感知引擎。該組件通過解析開發者指令動態構建Shell執行流水線,負責在本地或遠程沙箱環境中調度文件操作、依賴安裝及編譯調試等任務。系統內部採用模塊化設計管理運行時狀態,旨在通過自然語…
類型
OS Command Injection (CWE-78)
倉庫
處置建議
  • 建議在傳遞動態參數至解釋器前實施嚴格的上下文安全編碼,採用目標Shell專用轉義函數處理特殊字符。同時引入輸入校驗與結構化序列化方案,阻斷非法元字符解析路徑,保障命令組裝過程的安全隔離。
CSSA 獨家預警9.9 超危

Hindsight組件因缺失鑑權被越權調用知識庫致多租户數據泄露與篡改

該缺陷源於知識庫路由處理器未將請求上下文接入操作驗證鏈路,導致底層引擎方法在執行讀寫邏輯前跳過銀行級授權校驗環節。攻擊者僅需獲取目標標識符即可構造任意HTTP請求直達受控路徑,利用租户身份認證與資源所有權核驗之間的邏輯斷點實施越權探測。受影響範圍覆蓋知識節點遍歷、內容提取、目錄創建及條目刪除等全量接口,致使非授權主體可橫向讀取相鄰租户的敏感推理數據並篡改結構化存儲拓撲,進而破壞多實例部署下的數據邊界完整性。

組件
Hindsight是一款面向多租户架構的知識庫管理與記憶模型處理引擎,其核心採用模塊化擴展設計並依賴操作驗證器插件實現細粒度權限控制。該系統通過RESTful API暴露知識樹檢索、頁面渲染、內容搜索及數據導出等接口,旨在為共享實例環境中的獨立業務單元提供結構化的信息存儲與上下文推理服務,同時依託租…
類型
Missing Authorization (CWE-862)
倉庫
處置建議
  • 建議在全局路由層統一注入強制鑑權中間件,確保所有狀態變更與數據查詢接口均經過嚴格的資源歸屬校驗。開發者需補全操作枚舉映射表,將業務動作與權限策略綁定,並在控制器入口前置攔截未授權調用鏈,徹底消除死代碼分支。

CVE 情報2

CVE-2026-72899CVSS 10.0 超危2026年08月11日

Metabase未授權SQL注入導致遠程代碼執行

在Metabase中,其公開共享的卡片或儀表板模塊因字段過濾器(維度)參數處理不當,存在 SQL注入(CWE-89) 安全缺陷。未經身份驗證的攻擊者可通過構造惡意請求,利用暴露的字段過濾器參數注入任意SQL語句,威脅數據庫完整性與機密性。Metabase在特定共享場景下存在嚴重邏輯漏洞,攻擊者可通過公開鏈接觸發,導致數據泄露、篡改或遠程代碼執行。該漏洞影響所有未修復的Metabase部署實例,特別是那些啓用了公開共享功能且暴露了維度參數的環境。攻擊者無需任何認證即可遠程發起攻擊,無須用户交互且可完全控制後端數據庫。

組件
Metabase 是一款開源的數據分析和可視化平台,允許用户通過簡單的界面查詢數據庫並生成儀表板。
風險
  • 從普通用户到管理員:如果攻擊者利用此漏洞獲取數據庫管理員權限,可完全控制後端數據系統
  • 完全系統控制:攻擊者可利用SQL注入執行任意數據庫命令,根據數據庫權限查看/更改/刪除敏感數據或執行系統命令
  • 無用户交互攻擊:通過公開共享鏈接,攻擊者可直接向Metabase服務器發送惡意請求,無需目標用户點擊或交互
來源
處置建議
  • 審查並禁用所有不必要的公開共享卡片或儀表板
  • 移除或嚴格限制公開共享內容中的字段過濾器(維度)參數暴露
CVE-2026-72590CVSS 9.8 超危2026年08月10日

crontab-ui 操作系統命令注入漏洞導致遠程代碼執行

在 alseambusher/crontab-ui 0.4.2 及之前版本中,其 /crontab 接口因對 env_vars 參數缺乏嚴格的輸入驗證,存在 操作系統命令注入(CWE-93) 安全缺陷。攻擊者可通過發送包含 URL 編碼換行符的精心構造的 GET 請求,注入任意 cron 作業條目,從而在目標系統上執行任意命令。該漏洞影響所有未更新至安全版本的 crontab-ui 用户。攻擊者無需身份驗證即可遠程觸發漏洞,利用難度低,可導致系統完全被控。

組件
crontab-ui 是一個用於管理 cron 定時任務的開源 Web 界面工具,旨在簡化 Linux 系統下的定時任務配置與管理。
風險
  • 從普通用户到管理員:如果受害者以 root 或高權限用户運行該服務,攻擊者可獲得相同權限
  • 完全系統控制:攻擊者可利用此漏洞在受害者系統上執行任意代碼,根據用户權限安裝程序、查看/更改/刪除數據或創建具有完全權限的新賬户
  • 無用户交互攻擊:通過構造惡意請求直接觸發漏洞,無需用户交互,可被自動化腳本批量利用
來源
處置建議
  • 在防火牆或 WAF 層攔截針對 /crontab 接口的異常 GET 請求,特別是包含特殊字符或編碼換行符的參數
  • 限制該服務的訪問來源,僅允許受信任的 IP 地址訪問管理界面

投毒情報9

投毒情報npm2026年08月11日

@sqlite-labs/createsql@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
388bd21fe5b84558cd480ad2ae128ce9
投毒情報npm2026年08月11日

@sqlite-labs/nodesql@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
4f0aa1ea5c032a52a81ac97c349cfdc5
投毒情報npm2026年08月11日

@sqlite-prime/createsql@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
729dcf50d493542f36f3e878c22b1c1f
投毒情報npm2026年08月11日

@sqlite-prime/nodesql@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
a60a3f4c43905b47e24158c6fb407f06
投毒情報npm2026年08月11日

@sqlite-table/schema-generator@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
484a4a21a9c9c644764d0a6d2099a35c
投毒情報npm2026年08月11日

@sqlite-table/sql-creator@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
3f53290b185bc2d7b9e6f1e807d9832a
投毒情報npm2026年08月11日

kit-map-streak@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
bfa6006682048ac899b4a3d0563227a5
投毒情報npm2026年08月11日

svelte-kit-streak@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
36b308c13f71fef9acbb323b5ff0da38
投毒情報npm2026年08月11日

tailwind-elements-ui@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
a09860afd8f0c70281f5cd2bb1ca64c4