CVE-2026-6141danielmiessler Personal_AI_Infrastructure 2.3.0及之前版本在 `Skills/Parser/Tools/parse_url.ts` 中存在操作系统命令注入漏洞。由于对用户输入验证不足,攻击者可远程注入恶意命令。该漏洞利用难度低且无需用户交互,可能导致服务器被控制。目前已有公开PoC和修复补丁,建议用户尽快更新。
漏洞核心在于 `Skills/Parser/Tools/parse_url.ts` 文件中存在不安全的系统命令调用。应用程序在处理特定URL解析请求时,未对用户输入参数进行严格的校验和转义,直接将其传递给底层的Shell环境执行(例如使用了类似 `exec()` 的危险函数)。这种设计缺陷使得攻击者能够通过注入特殊的Shell元字符(如分号 `;`、管道符 `|` 或反引号 `` ` ``)来拼接任意命令。由于攻击向量为网络(AV:N)且无需用户交互(UI:N),远程攻击者只需拥有低权限账号(PR:L)即可发送特制HTTP请求触发漏洞。一旦利用成功,攻击者可在服务器上下文中执行任意系统指令,导致机密性、完整性及可用性受到不同程度的影响。厂商发布的补丁 `14322e87e58bf585cf3c7b9295578a6eb7dc4945` 主要是通过加强输入过滤改用更安全的API来修复此问题。