CVE-2026-22677Hermes WebUI在0.51.44版本之前的Release T版本中存在路径遍历漏洞。该漏洞位于会话导入端点,允许经过身份验证的攻击者通过导入包含不受限制工作区值的恶意会话文件来读取任意文件。攻击者可以在工作区字段中提供被阻止的文件系统根目录,随后利用会话文件API中的相对路径访问WebUI进程可读的任何文件。此漏洞可能导致敏感信息泄露,危及服务器安全。
该漏洞的根本原因在于Hermes WebUI的会话导入端点对用户提供的workspace参数缺乏严格的校验和过滤机制。在正常业务逻辑中,会话文件应被限制在特定的沙箱目录内,但漏洞版本允许攻击者在导入会话时指定任意的工作区路径。攻击者首先需要拥有一个有效的WebUI账户,然后构造一个特殊的会话文件。在该文件中,攻击者可以将workspace字段设置为文件系统的根目录或其他受限路径。随后,利用会话文件API接口,结合路径遍历序列(如../),攻击者能够读取WebUI进程权限范围内的任意文件。由于WebUI进程通常以特定用户身份运行,攻击者可能利用此漏洞读取配置文件、日志文件甚至源代码,从而获取系统敏感信息。