跳到正文
原文
OpenCVE· MITRE/OpenCVE 记录;产品 Agno·本站收录 · 原文发表 日期未知精选关注度40

Agno 2.5.8 及以下版本因提示注入可致远程代码执行(CVE-2026-37003)

Remote Code Execution via Unsanitized Prompt Injection in Agno ≤2.5.8(CVE-2026-37003)

AI 导读

MITRE 记录的 CVE-2026-37003 显示,Agno 2.5.8 及以下版本存在远程代码执行漏洞,攻击者可借提示注入在宿主服务器上执行任意代码和系统命令。PythonTools 与 ShellTools 组件把 LLM 生成且未经清洗的参数直接传给 exec()、runpy.run_path() 和 subprocess.run() 等执行入口,攻击者只需把恶意指令嵌入 Agent 处理的网页或文档等内容即可触发,且无需认证。该漏洞 CVSS v3.1 评分为 9.8,属严重级别,EPSS 为 0.01321,未被列入 CISA KEV 目录,CWE 归类为 CWE-94 代码注入。

推荐理由

披露了 Agno 工具组件把 LLM 生成参数直接送入执行函数的具体链路,部署该框架的团队可据此排查版本与工具权限。

阅读原文app.opencve.io