CVE-2026-6855InstructLab发现一处路径遍历漏洞。本地攻击者可通过操纵聊天会话处理程序中的`logs_dir`参数,在系统任意位置创建目录并写入文件。该漏洞可能导致未授权的数据修改或泄露,对系统完整性和机密性构成高风险,且利用过程无需用户交互。
该漏洞的核心在于InstructLab的聊天会话处理程序未能正确过滤`logs_dir`参数。攻击者仅需具备本地低权限,即可构造包含“../”等路径遍历序列的恶意输入。当应用程序处理该参数以确定日志存储位置时,未进行充分的路径规范化或安全边界检查,直接将其用于文件系统操作。这允许攻击者绕过预定的日志目录限制,在系统的任意位置创建新目录并写入文件内容。鉴于CVSS向量中的本地攻击复杂度低且无需用户交互,攻击者可轻易利用此漏洞覆盖关键系统文件、植入后门或读取敏感数据,从而造成严重的安全后果。