CVE-2026-4515Foundation Agents MetaGPT 0.8.1及之前版本存在严重的代码注入漏洞。该漏洞位于metagpt/ext/aflow/scripts/operator.py文件的code_generate函数中,由于缺乏对输入的严格过滤,导致攻击者能够远程注入并执行任意代码。攻击者仅需低权限即可利用此漏洞,且目前已有公开的利用代码,厂商尚未发布修复补丁,潜在风险极高。
该漏洞位于MetaGPT项目的`metagpt/ext/aflow/scripts/operator.py`文件内,核心问题在于`code_generate`函数存在不安全的动态代码执行逻辑。该函数在处理用户提供的输入数据时,缺乏有效的安全验证机制,允许攻击者将恶意Python代码注入到执行流中。攻击者可以通过发送特制的HTTP请求至相关端点,利用网络攻击向量(AV:N)远程触发漏洞。由于无需用户交互(UI:N)且仅需低权限(PR:L),攻击者可以轻易利用此漏洞。成功利用后,攻击者可获得应用程序运行权限,执行任意系统命令,进而窃取敏感数据、篡改文件或破坏服务,对机密性、完整性及可用性造成影响。鉴于利用代码已披露,建议立即实施临时缓解措施。