DB - GPT AI 代理平台:兩項關鍵 RCE 漏洞影響數據訪問層
2026-10-08 08:11:22
幣界網消息,DB - GPT AI 代理平台在其數據訪問層發現兩項關鍵的遠程代碼執行(RCE)漏洞。這些漏洞使得攻擊者能夠利用該平台作為敏感企業信息的中介,進行複雜操作,如文本轉換和自主代碼執行。版本0.8.0的兩個漏洞分別為CVE-2026-51862和CVE-2026-51869,前者的風險評分為9.1,後者為9.8,均對使用該工具的組織構成直接威脅。CVE-2026-51862允許遠程攻擊者在預定工作空間邊界外寫入文件,而CVE-2026-51869則源於平台沙箱機制的失敗,導致代碼直接在主機文件系統上執行。目前尚未發布補丁版本,使用DB-GPT 0.8.0的組織應視其已被攻破,並優先考慮隔離或遷移到更安全的架構。
利好 0
利空 0
來源:Forkast
本內容只為提供市場資訊,不構成投資建議。