CVE-2026-2285CrewAI是一个用于协调AI代理的框架,CVE-2026-2285是该框架中发现的一个高危安全漏洞。该漏洞存在于其JSON加载器组件中,由于该组件在处理文件读取请求时未对文件路径进行有效的验证和过滤,导致了严重的路径遍历漏洞。未经身份验证的远程攻击者可利用此缺陷,通过精心构造的恶意路径参数,绕过目录限制,读取服务器上的任意本地文件。这包括但不限于敏感的配置文件、环境变量、源代码以及用户数据,从而对系统的机密性构成严重威胁。
该漏洞的根本原因在于CrewAI的JSON加载器工具缺乏必要的安全防御机制。具体而言,当工具接收用户输入的文件路径参数时,直接将其传递给底层的文件读取函数,而未对路径进行规范化处理或合法性校验。由于CVSS向量显示攻击无需认证(PR:N)且通过网络发起(AV:N),这表明该接口可能直接暴露在API端点中。攻击者可以通过构造包含“../”序列或绝对路径的恶意字符串(例如“../../../../etc/passwd”),利用路径遍历技术突破预期的目录限制。系统在解析该路径时,会将序列符解析为上级目录,最终导致服务器返回非预期的敏感文件内容。这种设计缺陷严重违反了最小权限原则和输入验证的安全规范。