CVE-2026-7551HKUDS OpenHarness在/bridge斜杠命令中存在远程代码执行漏洞。该漏洞允许被配置接受的远程发送者执行任意操作系统命令。攻击者可通过调用带有受控命令文本的/bridge spawn命令,将恶意指令转发至桥接会话管理器并执行。成功利用该漏洞可使攻击者以OpenHarness进程用户权限生成shell会话,进而访问本地文件、凭证、工作区状态及仓库内容。
该漏洞源于HKUDS OpenHarness对/bridge斜杠命令中用户输入的过滤不足。当系统配置允许远程发送者时,攻击者可以利用/bridge spawn功能。该功能接收用户提供的命令文本,并将其直接转发给内部的桥接会话管理器。由于系统未对传入的命令参数进行严格的沙箱隔离或安全校验,这些命令最终被传递给共享的shell子进程辅助程序执行。这意味着攻击者可以注入任意操作系统命令。由于进程继承了OpenHarness的运行权限,攻击者不仅可以执行系统命令,还能窃取敏感的凭证文件、读取工作区状态以及访问仓库代码,造成严重的数据泄露和服务器沦陷风险。