CVE-2026-5584Fosowl agenticSeek 0.1.0版本存在严重的代码注入漏洞。该漏洞位于sources/tools/PyInterpreter.py文件的query端点中。攻击者无需认证即可远程利用该漏洞,通过操纵PyInterpreter.execute函数,执行恶意代码,导致系统机密性、完整性和可用性受损。目前厂商尚未对此漏洞作出回应。
该漏洞的核心在于Fosowl agenticSeek 0.1.0版本中`sources/tools/PyInterpreter.py`文件的`query`端点处理用户输入时存在严重的逻辑缺陷。具体而言,`PyInterpreter.execute`函数直接接收外部输入并将其传递给代码执行环境,未实施任何有效的过滤、沙箱隔离或权限控制。攻击者利用CVSS向量AV:N/AC:L/PR:N/UI:N/S:U的特征,可以构造包含恶意Python指令的Payload,通过网络直接发送至目标服务器的特定端点。由于攻击无需用户交互且无需身份验证,利用门槛极低。一旦Payload被服务器接收并处理,攻击者即可在当前进程上下文中执行任意系统命令或Python脚本。这不仅可能导致敏感信息泄露(C:L),还允许攻击者篡改关键数据(I:L)或通过资源耗尽导致服务中断(A:L)。鉴于厂商尚未回应,该漏洞对暴露在互联网上的系统构成极高威胁。