新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制 RSS

2026-09-16 每日安全情报

共 7 条最高威胁 10.0(超危)CSSA 独家 2 · CVE 2 · 投毒 3

CSSA 独家预警 2

CSSA 独家预警 10.0 超危

happy组件因使用硬编码密钥导致远程身份伪造与账户接管

攻击者利用仓库中公开的固定开发密钥,推导出生效的认证签名材料并构造包含任意用户ID的有效令牌。由于服务端验证令牌时无需查询会话记录且直接信任令牌内的身份信息,攻击者可实施账户冒充,访问敏感数据或解密存储的第三方服务凭证,破坏系统机密性与完整性。

组件
happy是一款提供服务器端加密、持久化令牌生成及HMAC语音标识功能的后端服务组件,其架构依赖于中心化的HANDY_MASTER_SECRET作为核心安全原语,旨在实现多模块间的统一身份验证、数据保护及第三方凭证管理,以支撑业务逻辑的安全流转。
类型
Use of Hard-coded Cryptographic Key (CWE-321)
仓库
处置建议
  • 移除硬编码密钥;为每个部署生成唯一高熵随机密钥;通过受保护的密钥管理系统注入配置;认证令牌实施服务端状态绑定以支持吊销机制,并做好密钥生命周期管理与用途隔离。
CSSA 独家预警 10.0 超危

PraisonAI因AgentApproval组件存在指令注入缺陷导致安全审批被绕过从而引发系统完整性受损

AgentApproval未对工具参数进行隔离,将恶意指令嵌入待审批参数。审批提示词直接拼接原始输入,缺乏不可信数据界定及注释剥离,导致审查模型受内部指令干扰而错误批准恶意工具调用,可能造成数据篡改或服务中断。

组件
PraisonAI是基于大型语言模型的智能代理开发框架,包含多代理工具调用机制与人工介入审批流程,通过自动化评估工具调用风险保障系统操作安全,尤其为高风险命令提供决策支持。
类型
Injection (CWE-74)
仓库
处置建议
  • 使用显式分隔符包裹不可信数据,在系统提示中明确忽略嵌入指令;实施注释过滤,并引入升级至人工审核的三元判决机制,默认拒绝或安全升级潜在注入请求。

CVE 情报 2

CVE-2026-59971 CVSS 10.0 超危 2026年09月15日

MySQL MCP Server未授权SQL注入漏洞导致远程代码执行

MySQL MCP Server 0.4.2之前,SSE传输未配置安全设置或DNS rebinding防护;`/`、`/sse`、`/messages/`缺乏认证且默认绑定`0.0.0.0`。攻击者可未授权调用`execute_sql`,通过DNS重绑定到达`cursor.execute(query)`,读取或修改数据库;若MySQL账户拥有FILE权限,还可读写服务器文件并可能实现代码执行。默认stdio传输不受影响,0.4.2已修复。

组件
MySQL MCP Server是支持与MySQL数据库交互的Model Context Protocol服务器。
风险
  • 未授权数据库访问:攻击者可在无认证情况下读写或修改数据库内容
  • FILE权限下远程代码执行:当MySQL账户具备FILE权限时,可读写服务器文件并可能实现代码执行
  • DNS重绑定攻击:结合默认绑定0.0.0.0与缺失DNS rebinding防护,可从浏览器侧触达内网实例
来源
处置建议
  • 升级至0.4.2或更高版本
  • 避免生产使用MCP_TRANSPORT=sse,或正确启用安全设置与DNS rebinding防护
  • 限制绑定地址,避免0.0.0.0,并实施网络访问控制
CVE-2026-89308 CVSS 10.0 超危 2026年09月15日

ping.php端点未授权OS命令注入漏洞导致远程代码执行

含有ping.php端点的应用未严格过滤和中和输入,远程未认证攻击者可构造恶意请求执行任意操作系统命令,实现RCE并完全控制服务器。

组件
ping.php通常是通过HTTP接口执行ping命令的网络诊断脚本,常见于Web后台和监控系统。
风险
  • 完全系统控制:攻击者可执行任意操作系统命令并完全控制服务器
  • 无需认证的远程攻击:漏洞可在未登录情况下被远程利用
  • 后续横向与后门:获得代码执行后可横向移动、植入后门和窃取业务数据
来源
处置建议
  • 禁用或移除不必要的ping.php
  • 对白名单参数严格校验并禁止; | & $等特殊字符
  • 使用安全API替代直接系统命令调用,或启用沙箱隔离

投毒情报 3

投毒情报 npm 2026年09月16日

chai-as-crack@7.0.5 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
470721bc789bc76e1a57a9347e82b218
投毒情报 npm 2026年09月16日

kartykp-prod-oidc-test-pkg@1.0.4 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
ebc1e217592b58dd6acaff4f692c4cad
投毒情报 npm 2026年09月16日

kartykp-token-pkg@1.0.2 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
1a067f6dc811791ca91eebc063515888