CVE-2026-58138CVSS 9.8 超危2026年07月01日
Orkes Conductor未认证远程代码执行漏洞导致任意系统命令执行
在 Orkes Conductor 3.21.21 至 3.30.2 版本(不含 3.30.2)中,其工作流 API 端点因缺乏认证前校验,存在未认证远程代码执行(CWE-94)安全缺陷。攻击者可通过提交包含恶意 JavaScript 或 Python 表达式的内联工作流定义,利用配置为 HostAccess.ALL 或 allowAll(true) 的非沙箱化 GraalVM 评估器,通过 INLINE、LAMBDA、DO_WHILE 和 SWITCH 任务类型,借助 Java 反射或直接子进程调用执行任意操作系统命令。该漏洞影响所有未更新至 3.30.2 的 Orkes Conductor 用户,包括企业级工作流自动化部署场景。攻击者无需任何认证凭证即可远程发起攻击,无须用户交互且可直接获取服务器控制权。
组件
Orkes Conductor 是一个开源的微服务编排引擎,用于构建和管理复杂的工作流自动化任务,支持多种任务类型和动态表达式评估。
风险
- 从普通用户到管理员:如果受害者以高权限运行 Orkes Conductor 服务,攻击者可获得相同权限
- 完全系统控制:攻击者可利用此漏洞在服务器系统上执行任意代码,根据服务权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
- 无用户交互攻击:通过直接访问工作流 API 端点,攻击者只需发送特制请求即可触发漏洞,无需额外交互
来源
处置建议- 立即升级 Orkes Conductor 至 3.30.2 或更高版本
- 对 GraalVM 评估器启用严格的沙箱隔离机制,禁用 HostAccess.ALL
- 限制工作流 API 端点的访问权限,实施严格的身份认证和输入验证
CVE-2026-58116CVSS 9.8 超危2026年06月30日
LLaMA-Factory 恶意模型路径注入导致远程代码执行
在 LLaMA-Factory 0.9.5 及之前版本中,其 WebUI 模块因输入验证缺失,存在 代码注入(CWE-94) 安全缺陷。攻击者通过 Chat 或 Training 接口提供恶意的 model path,该路径未经校验直接传递给 AutoTokenizer.from_pretrained() 和 AutoModel.from_pretrained(),且硬编码了 trust_remote_code=True 参数,导致 Hugging Face transformers 库以服务器进程权限从远程或本地模型仓库获取并执行任意 Python 代码。该漏洞影响所有未更新至安全版本的 LLaMA-Factory 用户,特别是部署了 WebUI 接口的场景。攻击者仅需拥有 WebUI 访问权限即可触发漏洞,无需额外用户交互即可实现远程代码执行。
组件
LLaMA-Factory 是一个开源的大语言模型微调框架,支持多种模型架构的训练与推理,并提供 WebUI 界面以便用户进行交互。
风险
- 完全系统控制:攻击者可利用此漏洞在服务器进程权限下执行任意 Python 代码,从而完全控制服务器,包括读取敏感数据、修改配置文件或植入后门
- 远程代码执行:通过构造恶意模型路径,攻击者可以触发 Hugging Face transformers 库加载并执行远程代码,导致服务器被接管
- 无用户交互攻击:只要攻击者拥有 WebUI 的访问权限(如通过弱口令或内部网络访问),即可直接发起攻击,无需诱导最终用户进行额外操作
来源
处置建议- 在 WebUI 接口前部署严格的输入验证机制,禁止不可信的模型路径
- 移除或禁用 trust_remote_code=True 的硬编码配置,仅在受控环境中手动启用