Ad

CVE-2026-62675

HIGH CVSS 3.1: 8,8 EPSS 0.45%
Обновлено 21 августа 2026
Meta
Параметр Значение
CVSS 8,8 (HIGH)
Устранено в версии 0.3.0
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Meta
Публичный эксплойт Нет

Omnigent — это среда агентов искусственного интеллекта с открытым исходным кодом и мета-система для управления агентами кодирования. До версии 0.3.0 составной POST /v1/sessions принимает пакет агента аутентифицированного пользователя, а omnigent/server/bundles.py validate_agent_bundle не отклоняет пунктирный путь Python Tools..callable. omnigent/runner/tool_dispatch.py ​​_resolve_spec_callable импортирует указанный модуль, а _execute_spec_callable_tool вызывает разрешенную функцию, позволяя пакету выбрать subprocess.check_output и выполнить локальную команду с разрешениями процесса-исполнителя. Это может предоставить доступ к файлам запуска, переменным среды, учетным данным, данным рабочей области, внутренним службам и доступности без доступа администратора.

Эта проблема исправлена ​​в версии 0.3.0.

Показать оригинальное описание (EN)

Omnigent is an open-source AI agent framework and meta-harness for orchestrating coding agents. Prior to 0.3.0, multipart POST /v1/sessions accepts an authenticated user's agent bundle and omnigent/server/bundles.py validate_agent_bundle does not reject a tools..callable dotted Python path. omnigent/runner/tool_dispatch.py _resolve_spec_callable imports the specified module and _execute_spec_callable_tool invokes the resolved function, allowing a bundle to select subprocess.check_output and execute a local command with the runner process permissions. This can expose runner files, environment variables, credentials, workspace data, internal services, and availability without administrator access. This issue is fixed in version 0.3.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1