Ad

CVE-2026-62674

CRITICAL CVSS 3.1: 9,0 EPSS 0.34%
Обновлено 25 августа 2026
Meta
Параметр Значение
CVSS 9,0 (CRITICAL)
Устранено в версии 0.3.0
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Meta
Публичный эксплойт Нет

Omnigent — это среда агентов искусственного интеллекта с открытым исходным кодом и мета-система для управления агентами кодирования. До версии 0.3.0 PUT /sessions/{session_id}/agent проверяет разрешение LEVEL_EDIT для сеанса, но не отклоняет привязанный общий или шаблонный агент, у которого Agent.session_id имеет значение None. Аутентифицированный пользователь с доступом на редактирование сеанса может заменить этот пакет общего агента через omnigent/server/routes/sessions.py, добавить сервер stdio MCP и заставить последующие сеансы, использующие общий агент, запускать команду, контролируемую злоумышленником, через omnigent/tools/mcp.py.

Команда выполняется с разрешениями процесса бегуна Omnigent и может предоставлять файлы, учетные данные, данные рабочей области, внутренние службы и доступность бегуна. Эта проблема исправлена ​​в версии 0.3.0.

Показать оригинальное описание (EN)

Omnigent is an open-source AI agent framework and meta-harness for orchestrating coding agents. Prior to 0.3.0, PUT /sessions/{session_id}/agent checks LEVEL_EDIT permission for a session but does not reject a bound shared or template agent whose agent.session_id is None. An authenticated user with edit access to a session can replace that shared agent bundle through omnigent/server/routes/sessions.py, add a stdio MCP server, and cause later sessions that use the shared agent to launch an attacker-controlled command through omnigent/tools/mcp.py. The command executes with the Omnigent runner process permissions and can expose files, credentials, workspace data, internal services, and runner availability. This issue is fixed in version 0.3.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1