<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>安全情报中心 · Sectrend</title><link>https://www.sectrend.com.cn/intel.html</link><description>安势每日发布软件供应链安全情报：CSSA 独家漏洞预警、最新 CVE 深度解读、npm/PyPI 投毒组件情报，并提供月度邮件摘要订阅。</description><language>zh-CN</language><atom:link href="https://www.sectrend.com.cn/intel-feed.xml" rel="self" type="application/rss+xml"/><item><title>每日安全情报 2026-07-17 ~ 07-19｜CSSA 独家 2 · CVE 4 · 投毒 11 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-07-19.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-07-19.html</guid><pubDate>Sun, 19 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] QwenPaw控制台恶意插件上传导致远程代码执行（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者可利用未实施严格校验的插件上传接口，构造携带恶意代码的归档文件进行提交。服务端因缺乏文件类型白名单管控与加载沙箱隔离，将直接反序列化或动态执行上传内容，进而触发底层命令注入。该缺陷具备网络可达特征且无需前置认证，成功利用后将完全控制宿主机环境，致使核心资产失陷与业务连续性中断。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议对上传接口实施严格后缀白名单校验，禁用危险类型解析。结合存储隔离策略将文件存于非Web目录，并引入沙箱机制阻断恶意代码加载。&lt;/p&gt;&lt;h4&gt;[CSSA 独家预警] hermes-agent经未验证插件自动加载被利用致使服务器控制权丧失（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者可利用未实施完整性校验的代码拉取模块，通过触发公开接口克隆恶意仓库至插件目录，该漏洞源于自动加载机制缺乏密码学签名验证与沙箱隔离，配合缺失的网络访问控制攻击链，具备网络可达性特征，仅需构造恶意请求即可达成底层命令执行行为，受控系统将面临敏感数据窃取，凭证泄露及持久化后门植入威胁。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议引入强身份认证机制限制外部接口调用，对动态拉取的代码文件实施数字签名校验与哈希值比对，关闭非必要的自动加载功能，并结合网络访问控制列表严格限定可信任源地址范围。&lt;/p&gt;&lt;h4&gt;[CVE-2026-53412] Zoom Windows客户端输入验证不当导致账户接管（9.8 超危）&lt;/h4&gt;&lt;p&gt;在Zoom Windows 桌面客户端、Zoom Windows VDI 客户端以及 Zoom Windows 会议 SDK 中，因输入验证不当（CWE-20），存在严重安全缺陷。未经身份验证的攻击者可通过网络访问实施账户接管。该漏洞允许攻击者在无需用户交互的情况下，远程利用网络接口触发漏洞，从而完全控制受害者的Zoom账户。该漏洞影响所有未修复的Zoom Windows相关组件用户。攻击者仅需通过网络发起攻击即可完成漏洞利用，无须本地权限且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 启用多因素认证（MFA）以增强账户安全性; 监控网络流量中针对Zoom服务的异常未授权访问尝试&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-53412"&gt;CVE-2026-53412&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-44181] Jupyter Enterprise Gateway服务端模板注入漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 Jupyter Enterprise Gateway 2.0.0rc2 及更高版本但低于 3.3.0 的版本中，其 Kubernetes 清单渲染模块因对环境变量（KERNEL_XXX）处理不当，存在 服务端模板注入（SSTI，CWE-1336） 安全缺陷。攻击者通过在环境变量中注入 Jinja2 模板表达式，可在 Enterprise Gateway 服务中执行任意 Python 代码和操作系统命令。该漏洞允许攻击者窃取 Kubernetes 服务账户令牌及密钥，进而通过调度特权 Pod 或挂载 hostPath 卷的 Pod 完全控制 Kubernetes 集群。此问题已在 3.3.0 版本中修复。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Jupyter Enterprise Gateway 至 3.3.0 或更高版本; 严格限制 Kubernetes 服务账户的权限，遵循最小权限原则; 监控 Enterprise Gateway 服务中的异常进程创建和资源访问行为&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-44181"&gt;CVE-2026-44181&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2023-49899] 受影响的设备未验证通信通道来源导致远程命令执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在受影响的设备中，由于未正确验证通信通道的来源，存在源验证错误（CWE-346）安全缺陷。未经身份验证的远程攻击者可以利用此漏洞在设备上执行任意命令。该漏洞允许攻击者通过网络发起攻击，无需任何用户交互或特权即可完全控制受影响系统。该漏洞影响所有未修复此缺陷的设备，攻击者仅需发送特制的网络请求即可触发漏洞利用，导致系统被完全接管。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 严格验证所有入站通信通道的来源和身份; 实施网络层访问控制列表（ACL）以限制可信源; 监控异常命令执行日志并部署入侵检测系统&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2023-49899"&gt;CVE-2023-49899&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2023-49900] SetParameter命令未认证远程代码执行漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在相关组件中，SetParameter 命令因用户输入未正确进行清理，存在操作系统命令注入（CWE-78）安全缺陷。未经身份验证的远程攻击者可利用此漏洞执行远程代码执行。该漏洞允许攻击者通过网络直接发起攻击，无需任何用户交互或特权凭证，即可完全控制受影响系统。该漏洞影响所有未修补的相关服务实例，攻击者仅需发送特制的 SetParameter 请求即可完成漏洞利用，导致系统被完全接管。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即更新组件至官方发布的修复版本; 在防火墙或 WAF 层面对 SetParameter 命令的请求进行严格过滤和监控; 对输入数据进行严格的白名单校验和特殊字符转义处理&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2023-49900"&gt;CVE-2023-49900&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] agentto@0.5.36 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 08011aa6b7f86bb8d5968017e69ba3fc&lt;/p&gt;&lt;h4&gt;[投毒情报] channel-worker@2.5.39 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 287e020b33ecef4ea61c8c11d5f96fa2&lt;/p&gt;&lt;h4&gt;[投毒情报] codeam-cli@2.61.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: c2d417f5b21993e689c4ee7f70fdc61f&lt;/p&gt;&lt;h4&gt;[投毒情报] isite@2026.7.2 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 045515e313d28302f4177d865ad089c0&lt;/p&gt;&lt;h4&gt;[投毒情报] netcontrol-agent@1.0.5 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: ad2ec3ee89dc4809c90e0a88df970bb2&lt;/p&gt;&lt;h4&gt;[投毒情报] patchwork-os@1.1.0-beta.3.canary.414 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: f14edeae46b6994bdbd4330119765c52&lt;/p&gt;&lt;h4&gt;[投毒情报] phantomx-tool-client@1.0.8 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: a1e857a3ae67383242674482e809c15b&lt;/p&gt;&lt;h4&gt;[投毒情报] airflow-provider-spirit@0.0.1 (pypi)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: f30a8a03278a36f099ab4f3df297b91c&lt;/p&gt;&lt;h4&gt;[投毒情报] darkglitch@1.2.0 (pypi)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: fa94b3faf1d48c41e07aada064153bc7&lt;/p&gt;&lt;h4&gt;[投毒情报] dde-common@0.0.1 (pypi)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 15c39fb5942de814f4ee0b3df71f769e&lt;/p&gt;&lt;h4&gt;[投毒情报] trongridme@0.0.1 (pypi)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 8b51a89c45e815662701fb76fa012f91&lt;/p&gt;</description></item><item><title>每日安全情报 2026-07-16｜CSSA 独家 1 · CVE 2 · 投毒 3 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-07-16.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-07-16.html</guid><pubDate>Thu, 16 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] QwenPaw控制台恶意插件上传导致远程代码执行（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者可利用未实施严格校验的插件上传接口，构造携带恶意代码的归档文件进行提交。服务端因缺乏文件类型白名单管控与加载沙箱隔离，将直接反序列化或动态执行上传内容，进而触发底层命令注入。该缺陷具备网络可达特征且无需前置认证，成功利用后将完全控制宿主机环境，致使核心资产失陷与业务连续性中断。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议对上传接口实施严格后缀白名单校验，禁用危险类型解析。结合存储隔离策略将文件存于非Web目录，并引入沙箱机制阻断恶意代码加载。&lt;/p&gt;&lt;h4&gt;[CVE-2026-61740] LightRAG API密钥绕过漏洞导致未授权访问（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 LightRAG 1.5.4 版本之前，当部署时设置了 LIGHTRAG_API_KEY 但未设置 AUTH_ACCOUNTS 时，X-API-Key 保护机制可被绕过。由于 lightrag/api/auth.py 会回退到硬编码的 DEFAULT_TOKEN_SECRET，/auth-status 和 /login 端点可生成访客 JWT，且 lightrag/api/utils_api.py 中的 combined_dependency 在检查 API Key 之前会接受有效的访客令牌。远程未认证攻击者可调用受 combined_auth 保护的端点，包括文档读取、上传、删除、图结构修改及查询端点。该漏洞已在 1.5.4 版本中修复。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 LightRAG 至 1.5.4 或更高版本; 确保部署时正确配置 AUTH_ACCOUNTS 环境变量; 监控 API 访问日志，检测异常的未认证请求行为&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-61740"&gt;CVE-2026-61740&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-62378] RustFS Console PDF预览存储型XSS漏洞导致管理员凭证泄露（9.0 超危）&lt;/h4&gt;&lt;p&gt;在 RustFS Console 0.1.7 至 0.1.10 版本中，其 Web 管理控制台的 components/object/preview-modal.tsx 和 components/object/pdf-viewer.tsx 组件因基于扩展名的 PDF 预览路径校验不足，存在存储型跨站脚本攻击（Stored XSS, CWE-79）安全缺陷。攻击者可以上传包含恶意 HTML 内容的文件并伪装为 .pdf 格式，当管理员在控制台中预览该文件时，恶意脚本将被执行。此漏洞是 CVE-2026-27822 的回归问题，直接导致管理员的 AccessKeyId、SecretAccessKey 和 SessionToken 等敏感凭证暴露。该漏洞影响所有未更新至修复版本（0.1.10 已修复）的 RustFS Console 用户。攻击者需诱导管理员访问或预览恶意文件即可触发漏洞，从而窃取高权限凭证。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 RustFS Console 至 0.1.10 或更高版本以应用官方修复补丁; 对上传文件进行严格的内容类型校验，不仅依赖扩展名，还需检查文件魔数（Magic Number）; 在预览功能中启用沙箱隔离机制，禁止执行任何脚本代码&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-62378"&gt;CVE-2026-62378&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] selparsecss-selector@1.1.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 7b26c27085e26ae23da8d6bf7429d00b&lt;/p&gt;&lt;h4&gt;[投毒情报] pylogora@0.7.8 (pypi)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: c00b8275ed32a1a3de7b753688d74e78&lt;/p&gt;&lt;h4&gt;[投毒情报] qwen-asr-pvt@0.0.6 (PyPI)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 50ec8bbc99da8482a31b1bd86b739a23&lt;/p&gt;</description></item><item><title>每日安全情报 2026-07-15｜CSSA 独家 1 · CVE 2 · 投毒 6 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-07-15.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-07-15.html</guid><pubDate>Wed, 15 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] sglang框架利用未验证数据反序列化可实现远程代码执行（10.0 超危）&lt;/h4&gt;&lt;p&gt;该缺陷源于消息队列模块在解除订阅数据封装时直接调用内置反序列化函数处理原始字节流，通信链路未实施身份校验、哈希签名或格式过滤等安全边界控制，攻击者仅需获取目标集群的发布端点地址，即可通过构造特制序列化作恶负载发起网络投递，恶意数据经套接字接收后将触发底层解释器执行任意系统指令，此技术路径具备低门槛远程可利用特征，一旦成功渗透将导致全量接入节点的计算逻辑被劫持，进而引发服务中断、数据泄露及横向移动等连锁安全后果。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议全面弃用不安全反序列化协议，改用类型安全数据格式，应在通信入口强制启用双向认证与数字签名验证，配置严格白名单拦截异常结构，并结合最小权限原则隔离运行环境，彻底阻断恶意代码加载。&lt;/p&gt;&lt;h4&gt;[CVE-2026-62422] YouTrack直接访问数据库绕过身份验证获得管理员权限（10.0 超危）&lt;/h4&gt;&lt;p&gt;在 JetBrains YouTrack 2026.1.13757、2025.3.148033、2025.2.148048、2025.1.148120、2024.3.148430 和 2024.2.148429 版本之前，存在通过直接访问数据库绕过身份验证并获得管理员权限的漏洞。该漏洞属于关键功能的认证机制缺失（CWE-306），攻击者无需身份验证即可通过网络直接访问数据库，从而获取最高权限。由于攻击向量通过网络（NETWORK）且复杂度低（LOW），无需用户交互（UI:N）和特权（PR:N），攻击者可完全控制受影响系统，造成机密性、完整性和可用性的严重损害。该漏洞影响所有未更新至上述安全版本的 YouTrack 实例，攻击者一旦利用成功，即可完全接管应用服务器及底层数据。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 JetBrains YouTrack 至 2026.1.13757 或更高版本以修复此漏洞; 限制对 YouTrack 数据库端口的直接网络访问，确保数据库仅在内网或受信任的应用层访问; 部署网络入侵检测系统（IDS）监控针对数据库端口的异常访问尝试&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-62422"&gt;CVE-2026-62422&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-62390] Apache Kylin SQL注入漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 Apache Kylin 5.0.4 版本前，其刷新表目录的后端 API 因 SQL 命令中特殊元素未正确中和，存在 SQL 注入（CWE-89）安全缺陷。攻击者可通过构造恶意请求注入 SQL 语句，威胁后端数据库的完整性与机密性。Apache Kylin 在特定 API 调用场景下存在注入漏洞，攻击者可通过网络远程触发，导致数据泄露、篡改或远程代码执行。该漏洞影响从 4.0.0 到 5.0.3 的所有 Apache Kylin 版本。攻击者无需用户交互且无需认证即可远程利用此漏洞，风险极高。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Apache Kylin 至 5.0.4 或更高版本以修复此漏洞; 对后端 API 实施严格的输入验证与参数化查询机制; 监控异常 SQL 执行日志及数据库访问行为&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-62390"&gt;CVE-2026-62390&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] chain-sdk-js@1.0.3 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 9c4f3a87ef9184d08c281dccf0a8272a&lt;/p&gt;&lt;h4&gt;[投毒情报] assertion-utils-js@2.4.3 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: d9f31b77bef62ba94bfb2ac161c74627&lt;/p&gt;&lt;h4&gt;[投毒情报] ethereum-lib-utils@1.3.7 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: b4b500d2a8c8341e344a7a8fb3a527f6&lt;/p&gt;&lt;h4&gt;[投毒情报] postcss-selector-minify@2.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 2c3f89fc0615ee4ad3d7385ff61d559c&lt;/p&gt;&lt;h4&gt;[投毒情报] http-ws-listener@1.0.5 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: bc830ecdabf64d37a4e318224d5468fb&lt;/p&gt;&lt;h4&gt;[投毒情报] tronwe@0.0.1 (pypi)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 4bb2f0c91b2f00460a65f7c8a95e0474&lt;/p&gt;</description></item><item><title>每日安全情报 2026-07-14｜CSSA 独家 1 · CVE 2 · 投毒 9 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-07-14.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-07-14.html</guid><pubDate>Tue, 14 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] Envoy网关因路径变量未转义遭遍历注入导致路由劫持与目录穿越（10.0 超危）&lt;/h4&gt;&lt;p&gt;该缺陷源于mcp_json_rest_bridge扩展过滤器在构建上游请求路径时，对简单模板变量的替换逻辑未对斜杠与点号进行百分号编码，且重写后的路径直接写入上游协议头并跳过二次规范化校验，由于前置路径清洗阶段仅作用于原始请求行，未经身份验证的下游客户端可通过JSON工具调用参数注入相对路径序列，触发路由缓存失效并强制路由表重新匹配，攻击者可借此突破预设访问边界，实现上游路由规则绕过或诱导后端服务解析非预期目录结构，部署该组件的网络节点将面临业务逻辑篡改与敏感资源暴露风险。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 针对此类路径遍历缺陷，应在路径拼接环节实施严格的字符白名单校验，对未显式声明通配符的模板变量强制执行单段匹配规则，并对特殊分隔符与连续点号进行转义或拦截，同时需在最终路径赋值前引入标准化归一化处理逻辑，结合深度防御策略拒绝包含非法跳转序列的请求载荷。&lt;/p&gt;&lt;h4&gt;[CVE-2026-59515] Sergey AIWU ai-copilot-content-generator SQL注入导致盲SQL注入（9.3 超危）&lt;/h4&gt;&lt;p&gt;在 Sergey AIWU ai-copilot-content-generator 1.5.4 版本及之前版本中，其 SQL 命令处理模块因特殊元素未正确中和，存在 SQL 注入（CWE-89）安全缺陷。攻击者可通过构造恶意输入触发盲 SQL 注入，从而非法访问或操纵后端数据库，威胁数据机密性与系统完整性。该漏洞影响所有未更新至 1.5.4 之后版本的 AIWU 用户。攻击者可通过网络远程发起攻击，无需用户交互且利用复杂度低，可造成高机密性泄露。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 ai-copilot-content-generator 至 1.5.4 之后的安全版本; 对所有用户输入实施严格的参数化查询或预编译语句处理; 部署 Web 应用防火墙（WAF）以拦截常见的 SQL 注入攻击模式&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-59515"&gt;CVE-2026-59515&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-41041] Apache Gravitino URL路径注入漏洞导致敏感信息泄露与数据篡改（9.1 超危）&lt;/h4&gt;&lt;p&gt;在 Apache Gravitino 1.2.1 版本前，其核心服务因未对用户提供的标识符进行正确的 URL 编码处理，存在 URL 路径注入（CWE-177）安全缺陷。攻击者可通过构造包含特殊字符的恶意请求，绕过路径校验机制，直接访问或操作非预期的系统资源。Apache Gravitino 在处理元数据管理请求时存在路径遍历风险，攻击者无需认证即可远程触发，导致高机密性数据泄露及系统完整性受损。该漏洞影响所有运行在 1.0.0 至 1.2.1 之前版本的 Apache Gravitino 实例。攻击者仅需通过网络发送特制请求即可完成漏洞利用，无需用户交互且可远程操控。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Apache Gravitino 至 1.2.1 或更高版本以修复此漏洞; 在应用层部署 Web 应用防火墙（WAF），拦截包含异常 URL 编码或路径遍历特征的请求; 对输入的用户标识符实施严格的白名单校验和 URL 编码规范化处理&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-41041"&gt;CVE-2026-41041&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] cktool-core@1.0.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 108c862921ecd5eb172f10038b6c1f1d&lt;/p&gt;&lt;h4&gt;[投毒情报] font-huge@2.5.3 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 14e0793da6850a4a1db56b2ebd6e03b5&lt;/p&gt;&lt;h4&gt;[投毒情报] gamified-trading-system@3.1.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: c6088e4409ffb1648506c300189cb49e&lt;/p&gt;&lt;h4&gt;[投毒情报] node-fsagent@1.2.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 8b19c01524bd148547bc1782dd7414fa&lt;/p&gt;&lt;h4&gt;[投毒情报] lusha-iam-widgets@1.5.2 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 849554c57c5cb1ac8b5d68c5c5e71652&lt;/p&gt;&lt;h4&gt;[投毒情报] abi-encode@1.0.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 56dc47f244208441031fea1020a99218&lt;/p&gt;&lt;h4&gt;[投毒情报] eth-wallet-helpers@1.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 4c165e3589393f246b2e8072c01da400&lt;/p&gt;&lt;h4&gt;[投毒情报] harpoon-package@1.2.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: b6bf38596c085b3b3782c41224552fbe&lt;/p&gt;&lt;h4&gt;[投毒情报] web-pop@2.3.5 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 50591b79c574736041de5b14878d7ef5&lt;/p&gt;</description></item><item><title>每日安全情报 2026-07-13｜CSSA 独家 1 · CVE 1 · 投毒 10 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-07-13.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-07-13.html</guid><pubDate>Mon, 13 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] browser-use通过非标准协议绕过域名限制导致内部状态泄露与越权导航（10.0 超危）&lt;/h4&gt;&lt;p&gt;攻击者可通过构造包含javascript、file、chrome或about等非标准URI方案的恶意链接，利用安全看门狗模块中白名单校验逻辑的不完整性实施绕过。该缺陷源于输入过滤机制仅拦截特定数据方案而未覆盖所有可触发页面跳转的协议类型，当自动化代理访问受污染页面时，将直接执行跨域重定向或本地文件读取操作。漏洞具备网络可达特征且无需额外交互即可触发，受控实例将面临内部浏览器状态泄露、敏感路径越权访问及既定域名隔离策略失效的安全风险。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议采用默认拒绝的正向验证策略替代黑名单机制，严格限定允许的通信协议范围并强制校验统一资源标识符格式。开发人员应在路由解析阶段实施深度包检测与协议头过滤，结合上下文感知的输入清洗函数阻断非常规跳转行为。&lt;/p&gt;&lt;h4&gt;[CVE-2026-56271] Flowise JWT默认密钥硬编码导致认证绕过（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 Flowise 3.1.0 版本前（受影响版本为 3.0.13 及更早版本），其企业版 Passport 认证中间件（packages/server/src/enterprise/middleware/passport/index.ts）因使用弱硬编码默认 JWT 密钥（'auth_token'、'refresh_token'）以及默认的 audience 和 issuer 值（'AUDIENCE'、'ISSUER'），存在 使用硬编码的密码学密钥（CWE-321） 安全缺陷。当相应的环境变量（JWT_AUTH_TOKEN_SECRET、JWT_REFRESH_TOKEN_SECRET、JWT_AUDIENCE、JWT_ISSUER）未设置时，应用程序会静默回退到这些公开已知的默认值，允许攻击者伪造有效的 JWT 并冒充任何用户（包括管理员），从而导致身份验证绕过。该漏洞影响所有未更新至 3.1.0 的 Flowise 用户，特别是未正确配置相关环境变量的部署场景。攻击者无需用户交互即可通过网络远程构造恶意请求，利用已知默认密钥生成有效令牌，从而完全接管系统权限。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Flowise 至 3.1.0 或更高版本; 确保在生产环境中正确设置 JWT_AUTH_TOKEN_SECRET、JWT_REFRESH_TOKEN_SECRET、JWT_AUDIENCE 和 JWT_ISSUER 环境变量，并使用强随机字符串; 定期审查代码库中是否存在其他硬编码的敏感凭证或默认配置&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-56271"&gt;CVE-2026-56271&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] auto-debug-tool@1.0.3 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 2a023d6ed43df87753d63ebc068a7f38&lt;/p&gt;&lt;h4&gt;[投毒情报] mcp-notes-server-poc-praetorian@0.1.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: d5d85acc4a9b4343617a8dec46025d45&lt;/p&gt;&lt;h4&gt;[投毒情报] babel-preset-lib-client@4.9.10 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: a67af11d76aabc7d79a4122607212699&lt;/p&gt;&lt;h4&gt;[投毒情报] cold-debug-elevator@1.0.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: d4d37c7d52d72d76f24bfc37461043b7&lt;/p&gt;&lt;h4&gt;[投毒情报] cookie-sign@2.3.5 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: d87220f19a42e583f59483792eb4aa05&lt;/p&gt;&lt;h4&gt;[投毒情报] kuaishou@99.9.10 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 453062dbd03878b6e084fc2da348f0ae&lt;/p&gt;&lt;h4&gt;[投毒情报] notifications-broadcast@99.9.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 7ba71ecd60091eb69892ff4939e07440&lt;/p&gt;&lt;h4&gt;[投毒情报] path-addon-extend@1.0.7 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: c6fb1b0d2997bffdd24229caf0ef36b3&lt;/p&gt;&lt;h4&gt;[投毒情报] sso-users-detection@99.9.1 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 216607df2c444cf7d578fe5046f1e193&lt;/p&gt;&lt;h4&gt;[投毒情报] terminal-mascot@3.5.2 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 5a8acfa3269f7c3b2add28ca0421bd17&lt;/p&gt;</description></item><item><title>每日安全情报 2026-07-10 ~ 07-12｜CSSA 独家 1 · CVE 2 · 投毒 17 · 安势信息</title><link>https://www.sectrend.com.cn/intel-2026-07-12.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/intel-2026-07-12.html</guid><pubDate>Sun, 12 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独家预警] elizaOS鉴权机制缺陷致使远程越权访问敏感端点引发数据泄露（10.0 超危）&lt;/h4&gt;&lt;p&gt;该漏洞源于系统内部角色定义碎片化与权限校验逻辑断裂，HTTP网关层仅依赖单一布尔值进行二元放行，缺乏细粒度角色分级拦截，攻击者可通过构造恶意网络请求直接绕过中央鉴权模块，利用标记为公开状态的钱包签名路由及静态共享令牌机制发起重放或跨域凭证窃取，结合隐式回环信任推导出的管理员实体标识，未授权主体可横向遍历配置管理，密钥存储与资金操作等高危接口，导致核心业务数据遭非法读取与篡改，系统信任边界全面瓦解。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 建议重构统一的角色枚举与权限映射表，在API网关层强制实施基于角色的访问控制策略，移除非必要接口的公开暴露标记，替换静态共享凭证为具备防重放机制的动态令牌，严格限制跨域资源共享白名单并禁用凭证透传，同时建立显式的初始化管理员绑定流程与全链路审计日志。&lt;/p&gt;&lt;h4&gt;[CVE-2026-59726] Ruflo默认部署MCP端点未认证漏洞导致远程代码执行（10.0 超危）&lt;/h4&gt;&lt;p&gt;在 Ruflo 3.16.3 版本之前，其默认的 docker-compose 部署中，MCP bridge 的 POST /mcp 和 POST /mcp/:group 端点未实施身份验证，存在操作系统命令注入（CWE-78）安全缺陷。未经身份验证的网络攻击者能够调用 tools/call 执行 terminal_execute，从而在 bridge 容器中获取 shell 访问权限、读取 provider API 密钥，并污染 AgentDB 学习存储模式。该漏洞已在 3.16.3 版本中修复。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Ruflo 至 3.16.3 或更高版本; 对 MCP bridge 端点实施严格的身份验证机制; 限制容器内的命令执行权限，避免直接暴露 terminal_execute 功能&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-59726"&gt;CVE-2026-59726&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-55615] Langroid Neo4jChatAgent提示注入漏洞导致远程代码执行（9.8 超危）&lt;/h4&gt;&lt;p&gt;在 Langroid 0.65.5 版本之前，其 Neo4jChatAgent 模块因缺乏对 LLM 生成 Cypher 查询的验证、语句类型白名单及禁用选项，存在提示注入（CWE-74）安全缺陷。攻击者可通过直接用户输入或代理通过 RAG 读取的间接内容影响提示，从而构造恶意 Cypher 查询。该漏洞允许攻击者读取或销毁所有图数据；若服务器上启用了 APOC 或 dbms.security 过程，攻击者甚至可获得操作系统命令执行和文件系统访问权限。此漏洞与 CVE-2026-25879 属于同一缺陷类别，但此前修复未涵盖 neo4j 模块。
该漏洞影响所有未更新至 0.65.5 的 Langroid 用户。攻击者仅需诱导目标应用处理受控的提示输入即可完成漏洞利用，可能导致数据泄露、数据破坏或服务器被完全控制。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;处置建议:&lt;/strong&gt; 立即升级 Langroid 至 0.65.5 或更高版本以获取官方修复; 在 Neo4j 服务器上禁用不必要的 APOC 或 dbms.security 过程，减少攻击面; 实施严格的输入验证和输出过滤机制，防止提示注入攻击&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-55615"&gt;CVE-2026-55615&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[投毒情报] cookie-parser-js@1.4.9 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 8392158ac64e9bbe8a6526a30c03c521&lt;/p&gt;&lt;h4&gt;[投毒情报] vite-pwa-config@1.1.2 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 9d87f21c1487a0d86587b899cdc0cf8e&lt;/p&gt;&lt;h4&gt;[投毒情报] fury_frontend-andes-ui@99.9.5 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 93acd3510c40ef5484add9ebd4be457f&lt;/p&gt;&lt;h4&gt;[投毒情报] guest-app-ui@99.0.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 672ba9506983bc169cd6227e51f47e89&lt;/p&gt;&lt;h4&gt;[投毒情报] fastify-addone@5.1.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 79f2cac3e3e826401eae5271b03302c5&lt;/p&gt;&lt;h4&gt;[投毒情报] polipoli-pak@1.0.2 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 36a03f6da83c61286291ada600feae35&lt;/p&gt;&lt;h4&gt;[投毒情报] px8my@1.0.32 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: ca7bc8dabe496f72fc1d60b7f2cce508&lt;/p&gt;&lt;h4&gt;[投毒情报] theta-sdk-js@1.2.16 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: dea37d8bdb0dfbbda4984f8c0634aa6f&lt;/p&gt;&lt;h4&gt;[投毒情报] notifier-funcs@1.3.4 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 56c250ee524b8ea05450359a7d0384aa&lt;/p&gt;&lt;h4&gt;[投毒情报] notify-utilities@1.3.5 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: b646c45207d704fa7124be116cada4be&lt;/p&gt;&lt;h4&gt;[投毒情报] rollup-packages-polyfill-core@0.13.7 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 75c9b657561195b21d361d5de6ae370c&lt;/p&gt;&lt;h4&gt;[投毒情报] sidecar-mcp@1.0.2 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: f2ea7533dd34943be0b94a8513a4e8bc&lt;/p&gt;&lt;h4&gt;[投毒情报] type-atob@3.3.7 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: e4a4e01d07fd9f1278c1b7f2904d1d91&lt;/p&gt;&lt;h4&gt;[投毒情报] auth-next-gen@1.7.2 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 8d25a920582b47f7f2650112220f9c12&lt;/p&gt;&lt;h4&gt;[投毒情报] google-caja-bower@1000.80.20 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 2679f102ec9cc25ffa1e26636b8a6d29&lt;/p&gt;&lt;h4&gt;[投毒情报] jscrambler@8.16.0 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: 0d33aa6debfa0314edce54f609a29b6e&lt;/p&gt;&lt;h4&gt;[投毒情报] tinymask-js@1.0.2 (npm)&lt;/h4&gt;&lt;p&gt;该版本被发现与恶意活动相关域名通信并执行恶意命令，请立即排查依赖并锁定版本。&lt;/p&gt;&lt;p&gt;MD5: d74ded908646790fac7cb210734ce280&lt;/p&gt;</description></item></channel></rss>