新發布SkillSec:把 Skills 安全從惡意檢測,升維到能力審計SkillSec瞭解更多 →
← 返回情報中心
SECURITY INTEL · DAILY
鏈接已複製RSS

2026-08-28 ~ 08-31 每日安全情報

共 46 條最高威脅 10.0(超危)CSSA 獨家 4 · CVE 5 · 投毒 37

CSSA 獨家預警4

CSSA 獨家預警10.0 超危

lmdeploy P2P連接器因反序列化未信任數據導致遠程代碼執行

該漏洞源於engine_conn.py模塊中未對ZMQ TCP套接字實施任何身份認證機制,直接調用recv_pyobj方法處理來自網絡的原始字節流,該方法內部實質執行pickle.loads操作,攻擊者可構造惡意Pickle序列化的Payload發送至暴露端口,由於類型檢查發生在反序列化之後,防禦機制失效,從而在引擎節點上實現任意代碼執行,導致系統完全被控及橫向移動風險。

組件
lmdeploy是一款專注於大語言模型推理加速的分佈式部署框架,其核心架構採用 disaggregated serving(分離式服務)模式,通過ZMQ實現多節點間的低延遲通信與狀態同步,旨在提升大規模集羣環境下的資源利用率與服務吞吐量。
類型
Deserialization of Untrusted Data (CWE-502)
倉庫
處置建議
  • 建議將不安全的數據序列化格式替換為JSON或MsgPack等安全協議並結合嚴格的模式校驗,同時啓用ZMQ CURVE加密認證機制以限制非法訪問,確保只有經過授權的客户端才能建立連接並交換數據。
CSSA 獨家預警9.6 超危

Megabasterd因反序列化缺陷及不安全輸入處理導致遠程代碼執行與數據泄露風險

攻擊者可利用Settings導入或數據庫會話恢復過程中的Java反序列化漏洞,結合classpath中的commons-collections依賴鏈觸發遠程代碼執行;此外未經驗證的文件路徑解密邏輯允許任意文件寫入,缺乏身份認證的本地流媒體服務器支持SSRF攻擊,弱密鑰派生算法與明文存儲機制加劇了憑證泄露風險,惡意構造的PBKDF2迭代參數可導致拒絕服務,全局認證器配置不當致使代理憑據被第三方服務器截獲。

組件
Megabasterd是一款基於Java開發的MEGA雲存儲桌面客户端,旨在提供文件同步、加密存儲及離線訪問功能。其架構整合了本地數據庫會話管理、自定義代理服務器模塊及本地視頻流媒體服務,通過集成第三方庫實現多媒體處理與網絡通信,核心目標在於優化用户的大容量雲端資源調度體驗並保障數據傳輸的私密性與完…
類型
Deserialization of Untrusted Data (CWE-502)
倉庫
處置建議
  • 建議實施嚴格的對象反序列化過濾策略並將敏感數據存儲遷移至JSON格式,對解密後的文件路徑進行規範化校驗以防禦遍歷攻擊,為本地服務接口引入隨機令牌驗證及主機頭檢查,採用Argon2id等強密鑰派生函數配合AES-GCM加密靜態數據,限制外部參數的數值範圍以防止資源耗盡。
CSSA 獨家預警10.0 超危

cc-connect未授權Webhook端點通過命令注入實現遠程代碼執行導致系統完全受控

該漏洞存在於/hook端點的身份驗證與命令執行邏輯中,當webhook.token配置為空時,authenticate函數直接返回真值從而繞過訪問控制,攻擊者無需任何認證即可發送包含惡意exec字段的POST請求,該輸入未經清洗直接傳入exec.CommandContext調用/bin/sh -c執行,導致任意操作系統命令在服務進程上下文中運行,造成服務器完全淪陷及敏感數據泄露風險。

組件
cc-connect是一款集成化DevOps自動化連接服務組件,其核心架構設計用於接收外部CI/CD流水線事件並觸發內部工作流引擎,通過HTTP接口提供Webhook回調機制,旨在實現多平台工具鏈間的無縫對接與任務自動調度,以優化軟件交付流程中的協同效率。
類型
OS Command Injection (CWE-78)
倉庫
處置建議
  • 修復此類漏洞應強制要求設置非空高強度令牌以啓用身份驗證,移除或嚴格限制直接執行系統命令的功能模塊,對用户輸入實施嚴格的白名單過濾與字符轉義處理,並確保服務以最小權限原則運行以限制潛在危害範圍。
CSSA 獨家預警10.0 超危

cc-connect管理接口因認證缺失結合命令注入導致服務器完全失陷

攻擊者可利用默認空令牌導致的認證繞過漏洞,向未受保護的cron創建端點發送惡意請求,將用户可控的exec參數直接傳入shellExecCommand函數執行,該缺陷源於缺乏輸入過濾與身份驗證邏輯,使得遠程攻擊者無需憑證即可在宿主機上執行任意操作系統命令,進而竊取敏感數據、部署後門或橫向移動至內網其他資產。

組件
cc-connect是一款用於自動化流程管理的中間件組件,其核心架構包含管理服務、定時任務調度引擎及執行引擎,旨在通過RESTful API實現跨平台任務的編排與分發,支持動態創建定時作業並調用底層系統資源,以優化企業級工作流的自動化執行效率。
類型
OS Command Injection (CWE-78)
倉庫
處置建議
  • 建議修復認證邏輯確保空令牌時拒絕訪問,實施嚴格的命令參數白名單校驗,避免直接拼接Shell命令,並通過防火牆限制管理接口的網絡訪問範圍,從根本上消除注入風險。

CVE 情報5

CVE-2026-77956CVSS 10.0 超危2026年08月31日

ash_ai代碼注入漏洞導致遠程代碼執行

在 ash_ai 1.0.0 版本前,其 AshAi.Actions.Prompt 模塊因對 prompt 內容處理不當,存在 代碼注入(CWE-94) 安全缺陷。該組件通過 EEx.eval_string/2 評估 prompt 內容,當 prompt action 的文本包含來自請求數據的內容時,攻擊者控制的文本會被編譯並作為 EEx 模板(Elixir 源代碼)運行。諸如 <%= System.cmd(...) %> 之類的內容將在任何模型請求發出之前在服務器上執行。該漏洞影響所有未更新至 1.0.0 的 ash_ai 用户,包括從 0.1.0 開始的早期版本。攻擊者僅需向暴露的 prompt action 發送特製請求即可完成漏洞利用,無需任何身份驗證且可遠程操控。

組件
ash_ai 是 ash-project 旗下的一個開源庫,用於在 Elixir 應用中集成 AI 功能,提供處理 AI 提示詞和動作的能力。
風險
  • 完全系統控制:攻擊者可利用此漏洞在服務器上執行任意 Elixir 代碼,從而完全控制受影響的應用程序及底層系統
  • 無身份驗證攻擊:漏洞利用不需要任何身份驗證,只要攻擊者能夠訪問暴露的 prompt action 接口即可觸發
  • 遠程代碼執行:攻擊者可以在模型請求發出之前執行系統命令,導致數據泄露、服務中斷或橫向移動
來源
處置建議
  • 立即將 ash_ai 升級至 1.0.0 或更高版本
  • 審查代碼中是否使用了函數提供的 prompt 內容作為 EEx 進行評估,確保僅評估靜態配置的模板
  • 對暴露的 AI 接口實施嚴格的訪問控制和輸入驗證
CVE-2026-82542CVSS 10.0 超危2026年08月30日

Boa Web Server遠程緩衝區溢出導致遠程代碼執行

在 Tenda HG10 300001138 固件中,其 Boa Web Server 組件的 /boaform/admin/formIPv6Routing 文件內的 formIPv6Routing 函數存在安全缺陷。該函數在處理 destNet 參數時未進行嚴格的邊界檢查,導致內存緩衝區邊界內操作的限制不恰當(CWE-119),從而引發緩衝區溢出。攻擊者可通過網絡遠程發送特製請求觸發此漏洞,利用代碼已公開,可能被用於實施攻擊。該漏洞影響所有運行受影響版本固件的 Tenda HG10 設備。攻擊者無需認證即可遠程發起攻擊,複雜度低,可能導致系統完全被控制。

組件
Boa Web Server 是一個輕量級的單任務 Web 服務器,常用於嵌入式網絡設備(如路由器)中處理 HTTP 請求。
風險
  • 完全系統控制:攻擊者可利用此漏洞在受害者設備上執行任意代碼,獲取設備的完全控制權
  • 遠程無認證攻擊:攻擊向量通過網絡(NETWORK),無需任何用户交互或特權即可實施
  • 高影響後果:CVSS 3.1 評分顯示機密性、完整性和可用性均受到高程度影響,且攻擊範圍擴大
來源
處置建議
  • 在網絡邊界部署防火牆,限制對設備管理接口(如 /boaform/admin/)的外部訪問
  • 監控網絡流量,檢測針對 formIPv6Routing 接口的異常請求行為
CVE-2026-81096CVSS 10.0 超危2026年08月28日

ToolUniverse沙箱逃逸漏洞導致遠程代碼執行

在 ToolUniverse 1.3.0 版本前,其 python_code_executor 工具背後的執行器(位於 python_executor_tool.py)存在沙箱逃逸缺陷。雖然執行器檢查了被禁止的屬性名稱和調用,但保留了屬性查找內置函數,且未阻止通過字符串查找或已允許模塊訪問到的雙下劃線(dunder)屬性。攻擊者可以從字面量的類遍歷到其基類並枚舉子類,從而獲取對 process 和 subprocess 模塊的引用。此外,每次調用的參數允許調用方在檢查運行之前擴大導入白名單。同時,http_api_server.py 和 smcp_server.py 中的 HTTP 和 MCP 服務器綁定到所有接口,啓用了調試模式且無需身份驗證,任何能夠訪問該端口的調用方都可以以服務器進程的身份執行代碼。該漏洞影響所有未更新至 1.3.0 的 ToolUniverse 用户。攻擊者無需身份驗證即可遠程觸發漏洞,導致服務器被完全控制。

組件
ToolUniverse 是一個開源項目,提供在沙箱環境中運行由調用方提供的 Python 代碼的功能,常用於自動化任務或代碼執行服務。
風險
  • 完全系統控制:攻擊者可利用此漏洞在服務器系統上執行任意代碼,以服務器進程的身份獲取完全控制權
  • 無身份驗證遠程攻擊:由於服務器綁定到所有接口且無需身份驗證,任何能訪問端口的攻擊者均可發起攻擊
  • 權限提升:攻擊者可通過沙箱逃逸獲取對 process 和 subprocess 模塊的訪問權限,從而執行系統命令
來源
處置建議
  • 立即升級 ToolUniverse 至 1.3.0 或更高版本,該版本增加了 Bearer Token 身份驗證,將綁定地址默認設置為迴環地址,並加強了屬性檢查
  • 在無法立即升級的情況下,限制服務器監聽地址為本地迴環地址(127.0.0.1),並禁用調試模式
  • 實施網絡訪問控制列表(ACL),僅允許受信任的 IP 地址訪問相關端口
  • 監控服務器進程異常行為,如非預期的子進程創建或網絡外聯
CVE-2026-82222CVSS 10.0 超危2026年08月28日

GiveWP不可信數據反序列化漏洞導致對象注入

在 GiveWP 4.16.7.1 版本前,其數據處理模塊因缺乏對輸入數據的嚴格校驗,存在 不可信數據反序列化(CWE-502) 安全缺陷。攻擊者可通過構造惡意的序列化數據觸發對象注入,進而可能導致遠程代碼執行或敏感信息泄露。GiveWP 插件在處理特定請求時存在反序列化漏洞,攻擊者可通過網絡遠程發起攻擊,無須用户交互且複雜度低,嚴重威脅系統機密性、完整性和可用性。該漏洞影響所有未更新至 4.16.7.1 的 GiveWP 用户,包括所有部署該插件的 WordPress 站點。攻擊者僅需發送特製請求即可完成漏洞利用,可遠程操控受影響系統。

組件
GiveWP 是由 Liquid Web / StellarWP 開發的一款開源 WordPress 捐贈插件,廣泛用於非營利組織和慈善機構的在線募捐場景。
風險
  • 從普通用户到管理員:如果受害者站點配置不當,攻擊者可能通過此漏洞提升權限,獲取管理員控制權
  • 完全系統控制:攻擊者可利用此漏洞在受害者服務器上執行任意代碼,根據權限安裝惡意程序、查看/更改/刪除數據或創建具有完全權限的新賬户
  • 無用户交互攻擊:通過遠程網絡請求(T1190),攻擊者無需誘導用户點擊即可觸發漏洞,實現自動化攻擊
來源
處置建議
  • 立即升級 GiveWP 至 4.16.7.1 或更高版本
  • 部署 Web 應用防火牆(WAF)以攔截異常的反序列化請求
  • 監控服務器日誌,識別並阻斷可疑的對象注入嘗試
CVE-2026-82456CVSS 10.0 超危2026年08月29日

ArgoCD MCP未授權訪問漏洞導致遠程代碼執行

在 argocd-mcp 0.8.0 版本中,當配置了 ARGOCD_API_TOKEN 時,其 HTTP 傳輸模塊因綁定配置不當,存在 綁定到不受限制的IP地址(CWE-1327) 安全缺陷。該組件將服務綁定到所有網絡接口,並在無需調用方憑據的情況下接受 MCP 會話。攻擊者若能訪問該監聽器,即可利用操作員存儲的令牌調用完整的工具集,從而創建應用程序、請求同步以及修改 Argo CD 資源。該漏洞影響所有未修復的 argocd-mcp 0.8.0 部署環境。攻擊者僅需網絡可達性即可完成漏洞利用,無須額外認證且可遠程操控。

組件
ArgoCD MCP 是 Argo CD 生態中的一個組件,用於通過 Model Context Protocol (MCP) 提供應用同步和資源管理接口。
風險
  • 從普通用户到管理員:如果攻擊者能夠訪問暴露的服務端口,即可利用存儲的管理員令牌獲得對 Argo CD 集羣的完全控制權
  • 完全系統控制:攻擊者可利用此漏洞在 Kubernetes 集羣中創建惡意應用、同步惡意配置或修改現有資源,進而可能導致集羣內任意代碼執行或數據泄露
  • 無用户交互攻擊:攻擊者無需誘導用户進行任何操作,只需通過網絡直接訪問暴露的 MCP 服務接口即可觸發漏洞
來源
處置建議
  • 限制 argocd-mcp 服務的網絡監聽地址,僅綁定到 localhost 或受信任的內部網絡接口
  • 實施嚴格的網絡策略(Network Policies),阻止未經授權的流量訪問 MCP 服務端口
  • 定期輪換 ARGOCD_API_TOKEN 並監控異常的工具調用日誌

投毒情報37

投毒情報npm2026年08月31日

@fidzzhost/baileys@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
ec831478fb3f57ae29784a8088383cb7
投毒情報npm2026年08月31日

brat-codex@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
766972ec1cd9ed5211cc4e5bb74186d0
投毒情報npm2026年08月31日

cloufcrxz@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
d2e8343812e2b352ae31c1e078c040bb
投毒情報npm2026年08月31日

h2-codex@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
bc0a5bb001e1627c8e0bf1add533b501
投毒情報npm2026年08月31日

h3-codex@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
dd8f9d0ddbed98af8622a04ac6d8fb45
投毒情報npm2026年08月31日

originaldevelopmentstelemetry@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
f47cb15b2b9ed3841dcb57ff80037e65
投毒情報npm2026年08月31日

real-browser-plus@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
aa13ddce28c13c4bd8bc794834b1ee38
投毒情報npm2026年08月31日

@lucideproxy/svg@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
41aa7b3c270b0418aaf0e1b3b00b8242
投毒情報npm2026年08月31日

eslint-prettier-js@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
e6cc8be8bdfc81bc1176b94db9440679
投毒情報npm2026年08月31日

redis-cookie-server@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
e0c31a232420f2ee401fa2129fede823
投毒情報npm2026年08月28日

tailwindcss-3d-animate@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
e0622ab006233acc967ddfc961ec4b41
投毒情報npm2026年08月28日

@hd-team/app-dnpkg-eight@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
a87fae3ce665cfecea23d03ec5f8b38c
投毒情報npm2026年08月28日

@hd-team/app-dnpkg-prod@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
d27b64311ae8ee507d0e1c91de990bf0
投毒情報npm2026年08月28日

@hd-team/app-dnpkg-ten@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
42c93882e00123b1861f35ac15517d84
投毒情報npm2026年08月28日

@hd-team/app-dnpkg-test@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
9411ad3eee7bcbb49ab811eed3c54f8a
投毒情報npm2026年08月28日

@hd-team/app-dnpkg-three@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
605991ca3d159de945b470cd95718900
投毒情報npm2026年08月28日

@hd-team/app-impkg-prod@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
4ecb6a827300f071df4a70a3d0a34d24
投毒情報npm2026年08月28日

@hd-team/app-impkg-test@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
600f45b886a555369709037085092b9d
投毒情報npm2026年08月28日

hydration-ui-dlx@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
6724cd52359fd8c3ff9b5268d82179e8
投毒情報npm2026年08月28日

svelte-ui-dlx@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
bb91cac05ddbbba23d8e8a36b3244109
投毒情報npm2026年08月29日

amplitude-session-replay@45.0.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
152136aee53e4a8bf7da2ff2ef5195af
投毒情報npm2026年08月29日

aws-blog@45.0.2 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
b7f7c4d2cc21fcb2bd49b7c5b962c029
投毒情報npm2026年08月29日

intuit-authz@55.0.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
5f9191dd90dc9a78c6bed542ca88e8fc
投毒情報npm2026年08月29日

analytics-web-client@30.0.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
703876921fc588c5a5c33c7137c05a19
投毒情報npm2026年08月29日

aura-instrumentation@45.0.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
0df4275a872ed6831db1f24ce93c28b2
投毒情報npm2026年08月29日

confluence-create-content@30.0.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
c773aeb2f61a5a5f9ca8fc01fc66973c
投毒情報npm2026年08月29日

jira-projects-backbone@45.0.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
dfcb32ac019aa665381710c2ba5d1eac
投毒情報npm2026年08月29日

mkt-ui-library@45.0.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
0ad694a0cf5df4be1d03f8da5ba816b2
投毒情報npm2026年08月29日

oit-lib-oracle-util@45.0.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
7d8c9ae6c13bb75d35d7b1250ceb10cf
投毒情報npm2026年08月29日

prm-bundles@45.0.0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
d520961855be6c4b71060ee11be1152e
投毒情報npm2026年08月30日

htps-provider@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
d7deae3c4aebe6dc846d230928019aef
投毒情報npm2026年08月30日

manager-thedate@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
5c6369b790f20c3cca3a488c0ad426eb
投毒情報npm2026年08月30日

nuvyra-marketplace-sdk@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
efdc4d5219756a4725646966e3bdc085
投毒情報npm2026年08月30日

node-net-pool@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
69d5a1f717f9a562c8ebccfcbb4164af
投毒情報npm2026年08月30日

gclassroom@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
e443ecf915581c5181d768b945e16c8f
投毒情報npm2026年08月30日

opiumbest@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
dd9bb27499b5ee1d7208362acd789ae1
投毒情報npm2026年08月30日

quesoeducation@>= 0 被標記為惡意組件

該版本被發現與惡意活動相關域名通信並執行惡意命令,請立即排查依賴並鎖定版本。

MD5
779c913f559afc556b72ce75f1a95fc3