CVE-2026-9354CVE-2026-9354是NousResearch hermes-agent中的一个输出转义漏洞。该漏洞影响版本至2026.4.16,存在于Slack Agent和Mattermost Agent组件的format_message函数中。攻击者可通过构造特定的format_message参数来实现输出逃逸,从而可能绕过安全限制或执行未授权操作。由于漏洞可远程利用且无需认证即可发起攻击,因此具有较高的实际威胁性。漏洞披露后,厂商NousResearch未对此问题作出回应,导致漏洞补丁可能尚未发布。建议使用受影响版本的用户立即评估风险并采取相应的安全措施。
该漏洞位于hermes-agent的Slack Agent/Mattermost Agent组件中的format_message函数。攻击者通过操纵format_message函数的参数,实现输出逃逸(escaping of output)。具体来说,当用户输入包含特殊字符或格式化指令时,函数未能正确转义或过滤这些内容,导致攻击者可以在输出中插入恶意代码或命令。攻击者可以利用此漏洞在集成的Slack或Mattermost频道中注入恶意消息,诱导其他用户执行危险操作或窃取敏感信息。漏洞的CVSS向量显示攻击复杂度低(AC:L),无需认证(PR:N)和用户交互(UI:N),但影响范围仅限于机密性和完整性(均为低影响)。