CVE-2026-4511vanna-ai vanna 2.0.2及之前版本存在安全漏洞。该漏洞位于/src/vanna/legacy文件的exec函数中,因缺乏输入过滤导致代码注入。攻击者可远程利用此漏洞,无需用户交互即可执行任意代码,进而影响系统的机密性、完整性和可用性。目前利用代码已公开,厂商尚未回应。
该漏洞属于代码注入漏洞,核心问题在于vanna-ai的/src/vanna/legacy文件中exec函数的不安全实现。该函数直接将用户可控的输入传递给Python动态执行环境,未进行严格的类型检查或沙箱隔离。攻击者可利用低权限账户通过网络向量(AV:N)发起攻击。通过构造包含恶意Python代码的Payload(如导入os模块执行系统命令),并传递给受影响的exec函数,攻击者可诱导服务器端解析并执行该代码。成功的利用将允许攻击者在服务器上下文中执行任意命令,造成敏感信息泄露、数据篡改或服务拒绝。鉴于CVSS评分6.3及公开的PoC,该漏洞具有实质性的安全风险。