CVE-2026-42078PPTAgent是一个用于生成PowerPoint的代理框架。在commit 418491a之前,该框架存在安全漏洞,攻击者可利用`markdown_table_to_image`组件实现任意文件写入和目录创建。此漏洞可能导致系统数据被篡改或可用性受损,官方已通过特定提交修复此问题。
该漏洞的根本原因在于PPTAgent中的`markdown_table_to_image`函数未对用户提供的输入进行充分的路径校验。当处理包含特殊字符或路径遍历序列(如`../`)的Markdown表格数据时,程序可能会错误地将其解析为文件系统路径。由于代码直接使用了未经净化的输入来构造文件名或目录名,攻击者可以通过精心构造的输入数据,在服务器文件系统的任意位置写入恶意文件或创建新目录。虽然CVSS评分显示需要用户交互(UI:R),意味着攻击可能需要诱导用户处理特定的恶意文件,但一旦触发,即可覆盖关键配置文件或写入Webshell,从而对系统造成进一步的安全威胁。