CVE-2026-30314Ridvay Code的命令自动审批模块存在严重的操作系统命令注入漏洞。由于系统的白名单机制依赖脆弱的正则表达式,无法有效过滤Shell命令替换语法(如$(...)),导致安全机制失效。攻击者可构造看似合法的git命令(如git log --grep="$(malicious_command)"),绕过检测。底层Shell会优先执行参数中的恶意代码,从而在无需用户交互的情况下实现远程代码执行。
该漏洞的根本原因在于Ridvay Code在解析用户提交的命令时,采用了不严谨的正则表达式作为白名单过滤机制。系统仅对命令的主体结构(如git log)进行匹配,却完全忽略了Shell参数解析过程中存在的命令替换特性。当攻击者提交包含$(payload)或反引号包裹的恶意指令时,正则引擎会将其误判为符合白名单的安全操作。然而,一旦该指令被传递给操作系统底层执行,Shell会优先展开并执行替换部分的内容。这种应用层正则与系统层Shell之间的解析差异,允许攻击者在受控参数中注入任意系统指令。攻击者无需任何用户交互或认证,即可利用此漏洞在服务器上执行任意代码,获取系统最高权限。