🟠 高危 | CVE-2026-67427 — Flyto2 Core is an execution kernel for automation ...
🟠 《高危安全漏洞:CVE-2026-67427》
CVSS 评分: 高危(8.6) 状态: Received 发布时间: 2026-07-29
漏洞简介
CVE-2026-67427 涉及 Flyto2 Core 组件,该组件是一个用于自动化与 AI 智能体工作流(AI-agent workflows)的执行内核。在版本 2.26.6 之前,工作流引擎中的变量解析器(variable resolver)在处理 ${env.VAR} 语法时,会直接解析任意主机环境变量(host environment variable),而未设置允许列表(allowlist)或进行能力策略(capability policy)检查。这一缺陷导致工作流参数能够绕过默认能力策略中针对 env.get 和 env.load_dotenv 的拒绝列表(denylist),进而通过被允许的模块(allowed modules)将敏感信息(secrets)外泄。
该漏洞涉及以下 CWE 分类:
- CWE-522:不充分的凭证保护(Insufficiently Protected Credentials)
- CWE-668:将资源暴露给错误的作用域(Exposure of Resource to Wrong Sphere)
- CWE-693:保护机制失效(Protection Mechanism Failure)
影响范围
- 受影响产品:Flyto2 Core
- 受影响版本:所有低于 2.26.6 的版本
- 修复版本:2.26.6
风险分析
- 攻击向量:远程网络攻击(AV:N),攻击者无需身份认证(PR:N)或用户交互(UI:N),且攻击复杂度低(AC:L)。
- 影响范围:该漏洞影响机密性(Confidentiality),且影响范围发生变更(S:C),即攻击者可能获取到本不应被工作流访问的敏感环境变量数据。
- 攻击后果:攻击者可通过构造恶意工作流参数,利用
${env.VAR}语法读取宿主机上的任意环境变量,包括但不限于 API 密钥、数据库密码、云服务凭证等敏感信息。由于绕过的是默认拒绝列表,即使管理员已限制env.get和env.load_dotenv的使用,攻击者仍能通过变量解析器直接获取环境变量,并通过工作流中允许的其他模块(如 HTTP 请求、日志输出等)将数据外传。该漏洞可能导致机密数据泄露,进而引发横向移动、权限提升或进一步的供应链攻击。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-67427 |
| CVSS 评分 | 8.6 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
| CWE 分类 | CWE-522,CWE-668,CWE-693 |
| 发布时间 | 2026-07-29 |
| 最后更新 | 2026-07-29 |
| 状态 | Received |
| 数据来源 | security-advisories@github.com |
🔗 参考链接
💬 评论