🟠 高危 | CVE-2026-67425 — Flyto2 Core is an execution kernel for automation ...
🟠 《高危安全漏洞:CVE-2026-67425》
CVSS 评分: 高危(8.6) 状态: Received 发布时间: 2026-07-29
漏洞简介
CVE-2026-67425 涉及 Flyto2 Core 项目中的一个安全漏洞。Flyto2 Core 是一个用于自动化及 AI 智能体(AI-agent)工作流的执行内核(execution kernel)。在版本 2.26.6 之前,该软件存在一个信息泄露漏洞,具体表现为:
- 当调用
llm.chat功能时,程序会从环境变量中读取如OPENAI_API_KEY和ANTHROPIC_API_KEY等提供商(provider)的密钥。 - 这些密钥随后会被放入 HTTP 请求的
Authorization: Bearer头部中,发送给由调用者控制的base_url所指向的目标服务器。 - 攻击者可以利用此机制,通过控制
base_url参数,将请求重定向至一个能够绕过 SSRF(服务端请求伪造,Server-Side Request Forgery)防护的公共主机,从而接收并窃取操作员的密钥。
该漏洞对应 CWE-201(信息泄露,Information Exposure Through Sent Data)和 CWE-522(凭证保护不足,Insufficiently Protected Credentials)。根据 CVSS 3.1 评分,其向量为 AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N,表明漏洞可通过网络远程利用,攻击复杂度低,无需特权或用户交互,且影响范围发生变更(Scope Changed),对机密性(Confidentiality)造成高影响,但对完整性和可用性无直接影响。
该漏洞已在版本 2.26.6 中修复。
影响范围
- 受影响软件:Flyto2 Core
- 受影响版本:所有低于 2.26.6 的版本
- 修复版本:2.26.6
风险分析
- 攻击后果:攻击者能够远程获取操作员配置的 AI 服务提供商密钥(如 OpenAI 或 Anthropic 的 API 密钥)。这些密钥一旦泄露,攻击者可以冒充合法用户调用相关 AI 服务,导致服务费用被盗用、数据访问权限被滥用,甚至可能进一步利用这些密钥访问与账户关联的其他敏感资源。
- 利用条件:攻击者需要能够控制
llm.chat调用中的base_url参数,并拥有一个可接收请求的公共主机。由于无需身份验证或用户交互,且攻击复杂度低,该漏洞具有较高的实际威胁性。 - 潜在影响范围:任何使用受影响版本 Flyto2 Core 并配置了 AI 服务密钥的系统均面临风险,特别是那些将密钥存储在环境变量中且允许外部控制
base_url的工作流场景。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-67425 |
| CVSS 评分 | 8.6 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
| CWE 分类 | CWE-201,CWE-522 |
| 发布时间 | 2026-07-29 |
| 最后更新 | 2026-07-29 |
| 状态 | Received |
| 数据来源 | security-advisories@github.com |
🔗 参考链接
💬 评论