CVE-2026-7466AgentFlow存在任意代码执行漏洞。由于缺乏对参数的严格校验,攻击者可诱导请求向/api/runs端点提供受控的pipeline_path参数,致使服务器加载并执行本地Python管道文件,最终在AgentFlow用户上下文中实现任意代码执行。
该漏洞的根本原因是AgentFlow在处理用户请求时,未对pipeline_path参数进行有效的安全校验,导致存在路径控制风险。攻击者可以通过向POST /api/runs及POST /api/runs/validate等API端点发送恶意构造的POST请求,利用pipeline_path参数指定服务器本地文件系统中存在的Python管道文件路径。当AgentFlow服务端接收到该请求后,会直接读取并执行该路径下的Python代码,从而允许攻击者在未经过身份认证的情况下,利用服务器上已有的脚本资源实现远程代码执行。这种利用方式使得攻击者能够以运行AgentFlow服务的用户权限执行任意系统命令,完全危及主机安全。