CVE-2026-5002PromtEngineer localGPT 在版本 4d41c7d 之前的 LLM Prompt Handler 组件中存在严重注入漏洞。该漏洞位于 backend/server.py 文件的 _route_using_overviews 函数中,由于对用户输入处理不当导致。攻击者无需认证即可远程利用此漏洞发起攻击,成功利用可能导致机密性、完整性和可用性受损。目前该漏洞利用细节已公开,且厂商尚未做出响应。
该漏洞的技术核心在于 PromtEngineer localGPT 项目后端处理逻辑中的缺陷。受影响的代码位于 `backend/server.py` 文件内的 `_route_using_overviews` 函数,该函数主要负责任务路由和提示词处理。在实现过程中,该函数直接将用户可控的输入数据传递给 LLM Prompt Handler 组件,而未实施严格的输入验证、过滤或转义机制。这种处理方式使得攻击者能够构造特制的恶意数据包,通过网络向受影响端点发送请求,从而注入恶意指令。由于 CVSS 向量显示无需权限(PR:N)且无需用户交互(UI:N),攻击者可轻易触发漏洞。攻击者利用此注入漏洞可操纵大语言模型的输出,绕过安全限制,导致敏感信息泄露或系统状态被非授权修改。