漏洞  ·  2026-08-13

Activepieces AI 工作流平台 — Code 步骤执行中的 shell 注入和沙箱绕过

漏洞High 影响GlobalCVE-2026-73081
GitHub 发布说明和 NVD 发布了 CVE-2026-73081(CVSS 8.7)和 CVE-2026-73083(CVSS 7.6)描述了 Activepieces 代码执行管道中用于 AI 代理工作流步骤的命令注入和沙箱绕过缺陷。
Activepieces 是开源 AI 工作流/代理自动化平台;两个缺陷都让工作流作者(可能是低权限用户或通过 AI 代理生成代码注入的内容)在工作线程主机上实现完整命令执行,击败了旨在隔离不可信工作流代码的沙箱。
工作线程的代码编译管道从步骤名称为 Code 步骤构建磁盘路径,并将其传递给 shell 调用的构建命令;包含 shell 元字符的步骤名称会突破预期的参数上下文以执行任意 shell 命令。相关缺陷(CVE-2026-73083)允许编译模块(通过 importFresh()/require() 加载,在应用 V8 隔离之前)调用 require('child_process') 并完全逃逸 SANDBOX_CODE_ONLY 执行边界。
Activepieces < 0.80.0
升级到 Activepieces >= 0.80.0。
Activepieces 0.80.0 Release
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →