CVE-2026-6118AstrBotDevs开发的AstrBot软件在4.22.1及之前的版本中存在安全漏洞。该漏洞位于`astrbot/dashboard/routes/tools.py`文件的`add_mcp_server`函数中。由于对传入的`command`参数缺乏严格的过滤,导致远程攻击者可通过构造恶意参数执行命令注入攻击。目前该漏洞细节已被公开披露,且官方尚未对此做出响应。
该漏洞源于AstrBot组件中的MCP Endpoint处理逻辑缺陷。具体来说,在`astrbot/dashboard/routes/tools.py`文件的`add_mcp_server`函数内,程序未能正确净化用户输入的`command`参数。攻击者利用此漏洞,无需用户交互,仅需具备低权限账户即可通过网络发起攻击。通过在请求中注入特定的操作系统命令,攻击者可以欺骗后端应用执行恶意指令。这可能导致服务器上的敏感信息泄露、数据篡改或服务中断,对系统的机密性、完整性和可用性均造成影响。