CVE-2025-65946Roo Code是一款AI驱动的自主编码代理,集成在用户的编辑器中。该漏洞源于版本3.26.7之前的验证机制存在缺陷,允许Roo自动执行不符合允许列表前缀规则的命令。攻击者可通过构造恶意命令利用此漏洞绕过安全限制,在用户系统上执行任意操作。CVSS评分8.1(高危),攻击复杂度低,无需认证或用户交互即可利用。
该漏洞的核心问题在于命令验证逻辑的缺陷。Roo Code的允许列表前缀验证机制未能正确过滤恶意命令,攻击者可利用编码或特殊字符绕过检查。由于验证发生在命令执行前,攻击者能够在用户不知情的情况下触发恶意操作。