🟠 《高危安全漏洞:CVE-2026-67427》

CVSS 评分: 高危(8.6)  状态: Received  发布时间: 2026-07-29


漏洞简介

CVE-2026-67427 涉及 Flyto2 Core 组件,该组件是一个用于自动化与 AI 智能体工作流(AI-agent workflows)的执行内核。在版本 2.26.6 之前,工作流引擎中的变量解析器(variable resolver)在处理 ${env.VAR} 语法时,会直接解析任意主机环境变量(host environment variable),而未设置允许列表(allowlist)或进行能力策略(capability policy)检查。这一缺陷导致工作流参数能够绕过默认能力策略中针对 env.getenv.load_dotenv 的拒绝列表(denylist),进而通过被允许的模块(allowed modules)将敏感信息(secrets)外泄。

该漏洞涉及以下 CWE 分类:

  • CWE-522:不充分的凭证保护(Insufficiently Protected Credentials)
  • CWE-668:将资源暴露给错误的作用域(Exposure of Resource to Wrong Sphere)
  • CWE-693:保护机制失效(Protection Mechanism Failure)

影响范围

  • 受影响产品:Flyto2 Core
  • 受影响版本:所有低于 2.26.6 的版本
  • 修复版本:2.26.6

风险分析

  • 攻击向量:远程网络攻击(AV:N),攻击者无需身份认证(PR:N)或用户交互(UI:N),且攻击复杂度低(AC:L)。
  • 影响范围:该漏洞影响机密性(Confidentiality),且影响范围发生变更(S:C),即攻击者可能获取到本不应被工作流访问的敏感环境变量数据。
  • 攻击后果:攻击者可通过构造恶意工作流参数,利用 ${env.VAR} 语法读取宿主机上的任意环境变量,包括但不限于 API 密钥、数据库密码、云服务凭证等敏感信息。由于绕过的是默认拒绝列表,即使管理员已限制 env.getenv.load_dotenv 的使用,攻击者仍能通过变量解析器直接获取环境变量,并通过工作流中允许的其他模块(如 HTTP 请求、日志输出等)将数据外传。该漏洞可能导致机密数据泄露,进而引发横向移动、权限提升或进一步的供应链攻击。

🔍 技术细节

字段
CVE ID CVE-2026-67427
CVSS 评分 8.6 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
CWE 分类 CWE-522,CWE-668,CWE-693
发布时间 2026-07-29
最后更新 2026-07-29
状态 Received
数据来源 security-advisories@github.com

🔗 参考链接