跳到正文
原文
GitHub Gist / Abhirup Sarkar·本站收录 · 原文发表

研究者披露 ogx-ai 存在 CVE-2026-77177 服务端模板注入漏洞

研究者对Meta AI与OGX漏洞关联的未经证实披露

AI 导读

研究者 Abhirup Sarkar 披露 Open GenAI Stack(ogx-ai)2026-06-11 存在服务端模板注入漏洞,编号 CVE-2026-77177,CVSS 3.1 评分为 10.0。该漏洞源于 Jinja2 模板语法未经清理即可被用于服务端表达式求值,攻击链从 WhatsApp 的 Meta AI 接口发起提示注入,经模板表达式求值确认后实现以 root 身份执行命令。披露内容还列出受影响环境的主机名、Ubuntu 20.04 LTS、内核版本与内网 IP 等信息,并附有 GitHub 仓库与安全公告链接。

阅读原文gist.github.com