事件经过
GitHub 发布说明和 NVD 发布了 CVE-2026-73081(CVSS 8.7)和 CVE-2026-73083(CVSS 7.6)描述了 Activepieces 代码执行管道中用于 AI 代理工作流步骤的命令注入和沙箱绕过缺陷。
影响分析
Activepieces 是开源 AI 工作流/代理自动化平台;两个缺陷都让工作流作者(可能是低权限用户或通过 AI 代理生成代码注入的内容)在工作线程主机上实现完整命令执行,击败了旨在隔离不可信工作流代码的沙箱。
攻击途径
工作线程的代码编译管道从步骤名称为 Code 步骤构建磁盘路径,并将其传递给 shell 调用的构建命令;包含 shell 元字符的步骤名称会突破预期的参数上下文以执行任意 shell 命令。相关缺陷(CVE-2026-73083)允许编译模块(通过 importFresh()/require() 加载,在应用 V8 隔离之前)调用 require('child_process') 并完全逃逸 SANDBOX_CODE_ONLY 执行边界。
受影响系统
Activepieces < 0.80.0
缓解措施
升级到 Activepieces >= 0.80.0。