CVE-2026-7711MindsDB 26.01及之前版本存在严重安全漏洞。该漏洞源于组件Engine Handler中的`proc_wrapper.py`文件的`exec`函数存在缺陷。攻击者无需身份认证即可远程利用该漏洞,通过恶意操作导致不受限制的文件上传。由于利用代码已公开,攻击者可借此上传恶意文件,进而可能控制受影响的服务器。目前厂商尚未对此作出响应。
该漏洞位于MindsDB的BYOM(Bring Your Own Model)处理程序中,具体文件为`mindsdb/integrations/handlers/byom_handler/proc_wrapper.py`。在处理用户提交的模型或相关文件时,`exec`函数未能对输入参数进行严格的过滤和校验。攻击者可以利用这一缺陷,构造特制的恶意请求,绕过系统对上传文件类型和路径的限制。由于该组件直接调用了执行逻辑,攻击者能够成功上传并执行任意恶意文件。由于CVSS向量显示无需用户交互且无需权限(PR:N),该漏洞可被远程无认证利用,结合公开的PoC代码,攻击者可轻易获取服务器权限,造成数据泄露或系统被控。