🟠 《高危安全漏洞:CVE-2026-67425》

CVSS 评分: 高危(8.6)  状态: Received  发布时间: 2026-07-29


漏洞简介

CVE-2026-67425 涉及 Flyto2 Core 项目中的一个安全漏洞。Flyto2 Core 是一个用于自动化及 AI 智能体(AI-agent)工作流的执行内核(execution kernel)。在版本 2.26.6 之前,该软件存在一个信息泄露漏洞,具体表现为:

  • 当调用 llm.chat 功能时,程序会从环境变量中读取如 OPENAI_API_KEYANTHROPIC_API_KEY 等提供商(provider)的密钥。
  • 这些密钥随后会被放入 HTTP 请求的 Authorization: Bearer 头部中,发送给由调用者控制的 base_url 所指向的目标服务器。
  • 攻击者可以利用此机制,通过控制 base_url 参数,将请求重定向至一个能够绕过 SSRF(服务端请求伪造,Server-Side Request Forgery)防护的公共主机,从而接收并窃取操作员的密钥。

该漏洞对应 CWE-201(信息泄露,Information Exposure Through Sent Data)和 CWE-522(凭证保护不足,Insufficiently Protected Credentials)。根据 CVSS 3.1 评分,其向量为 AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N,表明漏洞可通过网络远程利用,攻击复杂度低,无需特权或用户交互,且影响范围发生变更(Scope Changed),对机密性(Confidentiality)造成高影响,但对完整性和可用性无直接影响。

该漏洞已在版本 2.26.6 中修复。

影响范围

  • 受影响软件:Flyto2 Core
  • 受影响版本:所有低于 2.26.6 的版本
  • 修复版本:2.26.6

风险分析

  • 攻击后果:攻击者能够远程获取操作员配置的 AI 服务提供商密钥(如 OpenAI 或 Anthropic 的 API 密钥)。这些密钥一旦泄露,攻击者可以冒充合法用户调用相关 AI 服务,导致服务费用被盗用、数据访问权限被滥用,甚至可能进一步利用这些密钥访问与账户关联的其他敏感资源。
  • 利用条件:攻击者需要能够控制 llm.chat 调用中的 base_url 参数,并拥有一个可接收请求的公共主机。由于无需身份验证或用户交互,且攻击复杂度低,该漏洞具有较高的实际威胁性。
  • 潜在影响范围:任何使用受影响版本 Flyto2 Core 并配置了 AI 服务密钥的系统均面临风险,特别是那些将密钥存储在环境变量中且允许外部控制 base_url 的工作流场景。

🔍 技术细节

字段
CVE ID CVE-2026-67425
CVSS 评分 8.6 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
CWE 分类 CWE-201,CWE-522
发布时间 2026-07-29
最后更新 2026-07-29
状态 Received
数据来源 security-advisories@github.com

🔗 参考链接