新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制RSS

2026-07-13 每日安全情报

共 12 条最高威胁 10.0(超危)CSSA 独家 1 · CVE 1 · 投毒 10

CSSA 独家预警1

CSSA 独家预警10.0 超危

browser-use通过非标准协议绕过域名限制导致内部状态泄露与越权导航

攻击者可通过构造包含javascript、file、chrome或about等非标准URI方案的恶意链接,利用安全看门狗模块中白名单校验逻辑的不完整性实施绕过。该缺陷源于输入过滤机制仅拦截特定数据方案而未覆盖所有可触发页面跳转的协议类型,当自动化代理访问受污染页面时,将直接执行跨域重定向或本地文件读取操作。漏洞具备网络可达特征且无需额外交互即可触发,受控实例将面临内部浏览器状态泄露、敏感路径越权访问及既定域名隔离策略失效的安全风险。

组件
browser-use是一款面向自动化浏览器操作的人工智能代理框架,系统核心架构采用模块化任务编排与底层浏览器驱动交互机制,其功能涵盖网页内容解析、动态元素定位及多步骤流程执行。该组件旨在为开发者提供标准化的网页自动化接口,支持复杂业务场景下的数据采集与流程自动化部署,通过安全监控模块实现运行环境的…
类型
Incomplete List of Disallowed Inputs (CWE-184)
仓库
处置建议
  • 建议采用默认拒绝的正向验证策略替代黑名单机制,严格限定允许的通信协议范围并强制校验统一资源标识符格式。开发人员应在路由解析阶段实施深度包检测与协议头过滤,结合上下文感知的输入清洗函数阻断非常规跳转行为。

CVE 情报1

CVE-2026-56271CVSS 9.8 超危2026年07月12日

Flowise JWT默认密钥硬编码导致认证绕过

在 Flowise 3.1.0 版本前(受影响版本为 3.0.13 及更早版本),其企业版 Passport 认证中间件(packages/server/src/enterprise/middleware/passport/index.ts)因使用弱硬编码默认 JWT 密钥('auth_token'、'refresh_token')以及默认的 audience 和 issuer 值('AUDIENCE'、'ISSUER'),存在 使用硬编码的密码学密钥(CWE-321) 安全缺陷。当相应的环境变量(JWT_AUTH_TOKEN_SECRET、JWT_REFRESH_TOKEN_SECRET、JWT_AUDIENCE、JWT_ISSUER)未设置时,应用程序会静默回退到这些公开已知的默认值,允许攻击者伪造有效的 JWT 并冒充任何用户(包括管理员),从而导致身份验证绕过。该漏洞影响所有未更新至 3.1.0 的 Flowise 用户,特别是未正确配置相关环境变量的部署场景。攻击者无需用户交互即可通过网络远程构造恶意请求,利用已知默认密钥生成有效令牌,从而完全接管系统权限。

组件
Flowise 是一个开源的低代码平台,用于构建基于 LLM(大型语言模型)的应用程序,支持通过拖拽界面快速创建 AI 代理和工作流。
风险
  • 从普通用户到管理员:攻击者可利用默认密钥伪造管理员身份的 JWT 令牌,直接提升权限至最高级别
  • 完全系统控制:攻击者可冒充任何用户(包括管理员)执行任意操作,查看、修改或删除敏感数据,甚至控制整个 AI 应用的工作流配置
  • 无用户交互攻击:攻击者仅需向服务器发送构造好的 HTTP 请求即可触发漏洞,无需受害者进行任何点击或交互
来源
处置建议
  • 立即升级 Flowise 至 3.1.0 或更高版本
  • 确保在生产环境中正确设置 JWT_AUTH_TOKEN_SECRET、JWT_REFRESH_TOKEN_SECRET、JWT_AUDIENCE 和 JWT_ISSUER 环境变量,并使用强随机字符串
  • 定期审查代码库中是否存在其他硬编码的敏感凭证或默认配置

投毒情报10

投毒情报npm2026年07月13日

auto-debug-tool@1.0.3 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
2a023d6ed43df87753d63ebc068a7f38
投毒情报npm2026年07月13日

mcp-notes-server-poc-praetorian@0.1.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
d5d85acc4a9b4343617a8dec46025d45
投毒情报npm2026年07月13日

babel-preset-lib-client@4.9.10 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
a67af11d76aabc7d79a4122607212699
投毒情报npm2026年07月13日

cold-debug-elevator@1.0.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
d4d37c7d52d72d76f24bfc37461043b7
投毒情报npm2026年07月13日

cookie-sign@2.3.5 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
d87220f19a42e583f59483792eb4aa05
投毒情报npm2026年07月13日

kuaishou@99.9.10 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
453062dbd03878b6e084fc2da348f0ae
投毒情报npm2026年07月13日

notifications-broadcast@99.9.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
7ba71ecd60091eb69892ff4939e07440
投毒情报npm2026年07月13日

path-addon-extend@1.0.7 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
c6fb1b0d2997bffdd24229caf0ef36b3
投毒情报npm2026年07月13日

sso-users-detection@99.9.1 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
216607df2c444cf7d578fe5046f1e193
投毒情报npm2026年07月13日

terminal-mascot@3.5.2 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
5a8acfa3269f7c3b2add28ca0421bd17