CVE-2026-5631assafelovic gpt-researcher 版本3.4.3及以下存在严重的代码注入漏洞。该漏洞位于WebSocket端点的`extract_command_data`函数中,由于未对传入的`args`参数进行有效过滤,攻击者无需认证即可远程注入并执行恶意代码,从而完全控制服务器环境。
漏洞核心在于`backend/server/server_utils.py`文件中的`extract_command_data`函数。该函数被设计用于处理WebSocket端点传入的参数,但在实现时直接使用了用户可控的`args`参数进行动态调用或代码构建,未进行任何消毒处理。攻击者可以通过构造包含恶意Python语法或系统命令的payload发送至WebSocket接口,触发服务端的代码注入。由于CVSS向量为AV:N/AC:L/PR:N/UI:N/S:U,该漏洞利用门槛低,攻击者可在无交互、无权限的情况下远程发起攻击,导致服务器被植入后门或数据泄露。