CVE-2026-0830CVE-2026-0830是Kiro IDE中GitLab Merge-Request helper组件的一个高危安全漏洞,CVSS评分达到7.8分。该漏洞源于Kiro IDE在处理特制的workspace文件夹名称时存在安全缺陷,攻击者可以通过构造包含恶意命令的workspace文件夹名称,在用户打开该workspace时触发任意命令执行。攻击者无需进行身份认证即可发起攻击,但需要诱导用户打开特制的workspace。由于该漏洞的机密性、完整性和可用性影响均为高,因此被评定为高危漏洞。受影响版本为Kiro IDE 0.6.18之前的版本。
该漏洞属于命令注入(Command Injection)类型,存在于Kiro IDE的GitLab Merge-Request helper功能模块中。漏洞的根本原因是在处理workspace文件夹名称时,未对用户输入进行充分的输入验证和命令转义处理。当workspace文件夹名称中包含特殊构造的字符或命令时,这些内容会被直接传递给系统命令执行环境,从而导致任意命令执行。攻击者可以利用GitLab或其他渠道分发包含恶意workspace配置的仓库,当受害者在Kiro IDE中打开这些workspace时,嵌入在文件夹名称中的恶意命令将被执行。由于该功能在处理文件路径时缺乏适当的沙箱隔离,攻击者可以绕过应用程序的安全边界,直接在底层操作系统层面执行任意代码。此类漏洞特别危险,因为它们可以在用户不知情的情况下被触发,仅需用户打开一个看似正常的项目文件夹。