CVE-2025-68922CVE-2025-68922是OpenOps平台中的一个高危安全漏洞,CVSS评分为7.4。该漏洞存在于OpenOps的Terraform模块中,攻击者可以利用特制的Terraform配置在目标系统上执行任意代码。漏洞影响OpenOps 0.6.11之前的所有版本。由于该漏洞需要本地访问和用户交互才能利用,但成功利用后可获得高机密性和高完整性影响,攻击者能够在受影响的系统上执行任意命令,从而完全控制系统。
该漏洞的根本原因在于OpenOps对Terraform配置的处理机制存在缺陷。攻击者可以通过在Terraform块中注入恶意代码,利用Terraform的动态表达式或用户自定义函数来执行系统命令。具体来说,OpenOps在解析Terraform配置时未对用户输入进行充分的验证和清理,导致攻击者可以在配置中插入危险的函数调用或命令执行语句。当OpenOps执行这些配置时,恶意代码将以运行OpenOps服务的用户权限被执行,从而实现远程代码执行。