CVE-2025-68952CVE-2025-68952是Eigent多代理工作流系统中一个严重的安全漏洞,CVSS评分高达9.8分,属于紧急严重级别。Eigent是一个多代理工作流(Multi-agent Workforce)系统,用于自动化任务处理和工作流程管理。该漏洞存在于Eigent的0.0.60版本中,是一个典型的1-click远程代码执行(RCE)漏洞。攻击者可以通过精心构造的特定交互操作,利用该漏洞在受害者机器或服务器上执行任意代码,实现完全远程控制。由于该漏洞无需认证且用户交互要求极低,攻击者可以大规模自动化利用此漏洞,对所有使用受影响版本Eigent的用户构成严重威胁。漏洞已于0.0.61版本中修复,但未升级的用户仍面临巨大风险。
该漏洞是一个典型的1-click远程代码执行漏洞,存在于Eigent多代理工作流系统的输入处理和代码执行模块中。攻击者通过构造特定的请求或交互数据,利用系统对用户输入的验证不足,直接在服务器端执行任意系统命令或代码。由于Eigent作为多代理系统需要执行各种自动化任务,其核心功能涉及动态代码生成和执行,这为RCE漏洞提供了利用条件。攻击者可以利用漏洞绕过系统的安全检查,通过精心设计的payload在服务器上执行shell命令、安装后门或窃取敏感数据。CVSS向量显示该漏洞具有网络可达性(AV:N)、低攻击复杂度(AC:L)、无需认证(PR:N)、无需用户交互(UI:N)等特征,意味着任何能够访问系统的攻击者都可以成功利用此漏洞。高影响评分(C:H/I:H/A:H)表明漏洞对机密性、完整性和可用性都造成严重影响。