CVE-2026-9565haojing8312 WorkClaw 0.6.4及之前版本存在安全漏洞。该漏洞位于Blacklist Handler组件的`bash.rs`文件`is_dangerous`函数中。由于过滤机制存在缺陷,攻击者可远程构造恶意输入绕过黑名单检查,进而注入并执行任意操作系统命令。目前该漏洞利用细节已公开,官方尚未发布修复补丁。
该漏洞的核心在于WorkClaw项目中用于检测危险命令的`is_dangerous`函数存在逻辑缺陷。该函数位于`apps/runtime/src-tauri/src/agent/tools/bash.rs`,其设计初衷是通过黑名单机制拦截潜在的恶意bash指令。然而,由于黑名单规则不完整或绕过逻辑处理不当,攻击者可以构造特殊的Payload(例如利用命令替换 `$()`、反引号或环境变量等特性)来欺骗该函数,使其误判输入为安全。当应用将处理后的数据传递给底层Shell执行时,攻击者注入的命令将随系统指令一起运行。此漏洞利用难度低,无需用户交互且仅需低权限,攻击成功后可直接获取服务器权限。