新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制RSS

2026-08-05 每日安全情报

共 12 条最高威胁 10.0(超危)CSSA 独家 2 · CVE 2 · 投毒 8

CSSA 独家预警2

CSSA 独家预警10.0 超危

TencentDB-Agent-Memory组件遭未授权访问与参数注入导致越权管控及内网探测风险

攻击者可利用管理接口缺失身份验证中间件的特性,直接构造HTTP请求篡改租户速率限制策略或触发实例数据清除操作,同时当管理员密钥配置为空时,权限校验逻辑将默认放行所有请求,此外知识获取模块在解析远程仓库地址时仅依赖静态正则表达式匹配主机名而未执行DNS反向解析,且未对输入参数进行白名单过滤,致使攻击者可通过DNS重绑定技术绕过安全策略并拼接恶意命令行选项,最终实现未授权越权管控、服务拒绝以及内部云元数据与服务端点的非法探测。

组件
该组件为分布式知识库与内存代理系统提供核心数据路由与缓存加速能力,其架构采用微服务模块化设计,集成代理网关与知识获取引擎,旨在实现高并发场景下的请求拦截、租户流量调度及外部代码仓库异步拉取,从而保障企业级应用的数据一致性与资源调度效率。
类型
Missing Authentication for Critical Function (CWE-306)
仓库
处置建议
  • 建议在关键业务路由层统一接入强制身份鉴权中间件,确保所有敏感接口均完成凭证校验,针对配置缺失场景应实施默认拒绝策略,网络请求发起前需引入动态域名解析机制并严格比对目标IP归属范围,同时对第三方库调用参数执行严格的格式校验与特殊字符转义处理,彻底阻断非法指令注入路径。
CSSA 独家预警10.0 超危

hexstrike-ai因未授权执行任意代码导致服务器权限被完全接管

攻击者可向目标服务器的/api/python/execute端点发送包含恶意Python源码的HTTP POST请求,该路由在缺乏身份验证机制的情况下直接接收载荷并写入临时文件,随后调用底层子进程解释器进行运行,由于未实施沙箱隔离或输入校验,恶意脚本将以服务器进程等效的系统权限执行,支持多阶段逻辑编排与隐蔽外传操作,受控主机将面临核心数据窃取、配置文件篡改及持久化后门植入等全方位安全威胁,整体业务连续性将遭受严重破坏。

组件
hexstrike-ai是一款基于Flask框架构建的自动化网络测试与数据分析平台,系统核心采用模块化微服务架构设计,内置多线程任务调度引擎与可视化交互界面,该组件旨在为安全研究人员提供高效的协议解析与流量捕获能力,通过标准化API接口实现跨平台数据同步与并发请求处理,以满足复杂网络环境下的自动化评…
类型
Code Injection (CWE-94)
仓库
处置建议
  • 建议移除非必要的外部代码执行接口,若需保留则必须启用强身份认证机制与细粒度访问控制,同时应部署运行时沙箱环境以限制网络通信与文件系统读写权限,并采用白名单策略严格过滤传入的脚本内容,确保所有动态执行操作均在隔离且可控的安全边界内完成。

CVE 情报2

CVE-2026-69264CVSS 10.0 超危2026年08月05日

Flowise CSVAgent代码注入导致远程代码执行

在 Flowise 3.1.3 版本之前,其 CSVAgent 组件因对 csvFile 数据 URI 片段缺乏有效过滤,存在代码注入(CWE-94)安全缺陷。攻击者控制的恶意数据被直接插值到 Python 源代码模板中,并通过 Pyodide 执行。由于 Pyodide 默认启用的 js 桥接在 Node.js 环境中暴露了 eval 和动态 import 功能,攻击者可突破 Python 字符串限制,调用 Node.js 内置模块(如 fs 和 child_process),以 Flowise 进程身份执行任意文件 I/O 或操作系统命令。该漏洞影响所有未更新至 3.1.3 的 Flowise 用户。拥有 chatflows:create 或 agentflows/chatflows 更新权限的工作区用户可植入恶意 CSV Agent 节点,一旦该 chatflow 通过 POST /api/v1/prediction/:id 暴露,任何未经身份验证的请求均可触发主机远程代码执行。

组件
Flowise 是一个基于低代码的开源 LLM 开发平台,允许用户通过可视化界面构建 AI 聊天机器人和工作流。
风险
  • 完全系统控制:攻击者可利用此漏洞在受害者系统上执行任意代码,根据 Flowise 进程权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
  • 无需身份验证利用:一旦恶意 chatflow 被暴露,任何未经身份验证的请求均可触发漏洞,无需额外交互
  • 权限提升:若 Flowise 进程以高权限运行,攻击者可获得相同的高权限访问能力
来源
处置建议
  • 立即升级 Flowise 至 3.1.3 或更高版本
  • 严格限制 chatflows 和 agentflows 的创建与更新权限
  • 对 /api/v1/prediction/:id 接口实施严格的访问控制和身份验证机制
CVE-2026-25289CVSS 9.6 超危2026年08月05日

Qualcomm NAN服务发现帧处理内存损坏漏洞导致远程代码执行

在Qualcomm相关设备中,NAN(Neighbor Awareness Networking)服务发现模块在处理具有无效长度值的特定NAN服务发现帧中的设备能力扩展属性时,存在栈缓冲区溢出(CWE-121)安全缺陷。该缺陷导致内存损坏,威胁进程稳定性与安全性。Qualcomm设备在特定NAN通信场景下存在内存损坏漏洞,攻击者可通过构造恶意NAN帧触发,导致远程代码执行或服务中断。该漏洞影响所有未修补的Qualcomm相关设备,包括支持NAN功能的无线通信模块。攻击者仅需在相邻网络中发送特制数据包即可完成漏洞利用,无须用户交互且可远程操控。

组件
Qualcomm 是一家领先的无线通信技术公司,其芯片组广泛应用于智能手机、物联网设备及无线通信基础设施,支持包括NAN在内的多种高级无线协议。
风险
  • 从普通用户到管理员:如果受害者设备以高权限运行相关服务,攻击者可获得相同权限
  • 完全系统控制:攻击者可利用此漏洞在受害者设备上执行任意代码,根据用户权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
  • 无用户交互攻击:通过相邻网络广播恶意NAN帧,攻击者无需目标用户任何交互即可触发漏洞
来源
处置建议
  • 监控异常NAN服务发现帧及内存访问行为日志
  • 对无线通信模块启用严格的输入校验与沙箱隔离机制
  • 阻断来自不可信来源或格式异常的NAN服务发现帧

投毒情报8

投毒情报npm2026年08月05日

twork-data-services-aggregator-api-v2-data-view-company-company-profile-mf-data-transformer@20.5.3 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
afe563453b500a7f1527d5d897db9b2b
投毒情报npm2026年08月05日

platform-ui-codemods@20.6.7 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
e41e83a12513ee7c447a74460cb118d8
投毒情报npm2026年08月05日

platform-ui-island@20.5.9 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
52333d36fc164e45d41fbb450773b812
投毒情报npm2026年08月05日

sextant-cli-linux-arm64@0.0.1-rc29 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
6f4ff0f8298494bd240cb31c6e50551d
投毒情报npm2026年08月05日

specials-mvno-client@20.9.8 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
22c8a2f411e37cf68fde62f10513b165
投毒情报npm2026年08月05日

tinkoff-ui-action@20.5.7 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
07a92db2657e4e4dc5a6340deba3ab33
投毒情报npm2026年08月05日

alipclutch-baileys@8.6.59 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
4394ca9876ff3cf9c7f801ec0765ceec
投毒情报npm2026年08月05日

bip32-js@1.0.0 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
6e5b1c4ee97b404bdf10442c47bc5fa0