CVE-2026-33057Mesop是一个基于Python构建的Web应用UI框架。在其1.2.2及更早版本中,AI测试模块内的Flask调试服务器存在严重安全缺陷。该服务器的`/exec-py`接口在未进行身份验证的情况下,直接接收并执行用户提交的Base64编码Python代码。攻击者可利用此漏洞发送特制HTTP请求,导致服务器端执行任意恶意代码,从而完全控制主机系统。
该漏洞的核心问题在于Mesop框架集成的Flask轻量级调试服务器(位于`ai/sandbox/wsgi_app.py`)在处理`/exec-py`路由时缺乏必要的安全校验。该端点通过POST请求接收`code`参数,该参数包含经过Base64编码的原始Python字符串。服务器在收到请求后,会将这些内容解码并保存到操作系统的逻辑路径中,随后利用`execute_module(module_path...)`函数递归地加载并执行该模块。由于整个过程无需任何身份认证且未对输入内容进行沙箱隔离或过滤,攻击者只需能够路由HTTP逻辑至此服务块,即可通过构造包含恶意系统命令的Python代码实现无限制的远程代码执行。