CVE-2026-6110FoundationAgents MetaGPT 0.8.1及之前版本存在代码注入漏洞。该漏洞位于Tree-of-Thought Solver组件的`metagpt/strategy/tot.py`文件中的`generate_thoughts`函数。攻击者无需认证即可远程利用该漏洞,通过操纵输入注入恶意代码,导致系统机密性、完整性和可用性受损。目前利用代码已公开,厂商尚未修复。
该漏洞的核心在于`metagpt/strategy/tot.py`中的`generate_thoughts`函数未能正确处理用户提供的输入。在Tree-of-Thought(ToT)求解器的实现逻辑中,可能直接将用户输入拼接到Python代码中并使用`exec()`或`eval()`等危险函数执行。攻击者可以通过构造包含Python语句的Payload,绕过简单的字符过滤,使得服务器端执行任意系统命令或代码。CVSS v3.1评分7.3,反映了其无需用户交互(UI:N)和无需权限(PR:N)的特性,攻击门槛较低。尽管影响评级为低,但在特定配置下可能导致敏感信息泄露或服务器被控制。