CVE-2026-9351CVE-2026-9351是影响NousResearch hermes-agent的路径遍历安全漏洞,存在于tools/file_tools.py文件中的read_file工具组件中。该漏洞源于_is_blocked_device函数未能正确验证和过滤用户提供的文件路径,导致攻击者可以通过构造特殊的路径字符串(如使用../或绝对路径)绕过安全限制,访问服务器上的任意文件。漏洞影响截至2026年4月16日的所有版本。由于攻击复杂度较低且无需认证即可远程利用,攻击者可能借此读取敏感配置文件、密钥、凭据或其他系统文件,对系统安全造成威胁。厂商在收到漏洞报告后未做出任何回应,漏洞利用代码已被公开披露。
该路径遍历漏洞位于hermes-agent的read_file工具实现中,具体在tools/file_tools.py的_is_blocked_device函数。攻击者通过构造包含路径遍历序列(如../../)或绝对路径的文件路径参数,可以绕过该函数的路径验证逻辑。当read_file工具接收到恶意构造的路径请求时,_is_blocked_device函数的检查机制无法有效阻止对受限路径的访问,导致攻击者能够读取服务器上的任意文件。CVSS 3.1评分6.5(中等),攻击向量为网络层面,攻击复杂度低,无需认证和用户交互。机密性和完整性影响均为低级别,但攻击者仍可能利用此漏洞进行信息收集,为进一步攻击做准备。