漏洞  ·  2026-09-15

mercury-agent — shell命令权限检查绕过集群(验证前规范化、不正确的权限分配、信息披露、SSRF)

漏洞Medium 影响GlobalCVE-2026-90813
这是另一个代理框架,其shell权限门——用于阻止LLM指导命令不安全执行的控制——有多个独立可利用的绕过路径,这是当天代理工具披露中的重复模式(nanobot、mercury-agent、PraisonAI),暗示整个生态系统中的shell保护实现在系统上测试不足。
mercury-agent中的PermissionManager.checkShellCommand在规范化路径前验证命令(CVE-2026-90813,CVSS 4.3),分配不正确的权限级别(CVE-2026-90812,CVSS 4.3),披露权限清单信息(CVE-2026-90811,CVSS 3.3),以及单独的githubRequest实用程序容易受到通过path参数的SSRF(CVE-2026-90814,CVSS 6.3)。
cosmicstack-labs mercury-agent至1.2.0
跟踪cosmicstack-labs/mercury-agent GitHub仓库以获取此集群的修复;将代理的shell权限层视为不可靠,直到修补,并在主机/容器边界处添加独立命令允许列表。
mercury-agent GitHub repositoryNVD CVE-2026-90813
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →