CVE-2026-7439AgentFlow 的本地 Web API 在 POST /api/runs 和 POST /api/runs/validate 端点中存在安全缺陷,未强制执行 application/json 验证。攻击者可利用浏览器驱动或本地跨域请求发送非 JSON 内容类型,绕过信任边界检查,滥用 localhost API 对本地控制平面发起攻击。
该漏洞的核心在于服务端对 Content-Type 请求头的校验逻辑缺失。AgentFlow 的本地 API 设计上期望处理 JSON 数据,但在实现时未拒绝 Content-Type 为 text/plain 或其他非 application/json 的 POST 请求。由于浏览器在发送简单跨域请求(如 Form Submit 或 Fetch with text/plain)时不会触发 CORS 预检,攻击者可以诱导用户访问恶意网页,利用此漏洞向本地 AgentFlow 服务发送构造的请求。这种绕过使得攻击者能够执行原本受信任边界保护的敏感操作,导致本地系统的机密性和完整性受到损害。