漏洞  ·  2026-10-11

Floci AI网关:未经身份验证的Velocity模板注入→JVM中远程操作系统命令执行(CVSS 9.3)

漏洞High 影响GlobalCVE-2026-108598
通过开放网络扫描发现(不在提供的NVD种子中):NVD REST API确认发布于2026-10-10,CVSS 9.8 v3.1 / 9.3 v4.0,公告中引用了公开PoC(exploitarium)。未经身份验证的攻击者通过在MOCK API集成中构造Velocity映射模板来执行命令。
在AI平台API网关引擎中的模板注入到RCE是LLM/工具集成层中的完整未经身份验证的破坏原语——攻击者以JVM的权限落在运行Floci的任何主机上。
VtlTemplateEngine使用不受限制的反射运行攻击者提供的Velocity映射模板:具有MOCK集成的REST API使用通过$util反射到达Runtime/ProcessBuilder的模板,在Floci JVM中执行操作系统命令,无需身份验证(CWE-94)。
floci 1.1.0 <= v < 2.2.0(VtlTemplateEngine)
升级到2.2.0(提交144b90e6fa861a5ac882e99a090d503da01945c4;GHSA-3p4c-wp7w-mgjx)。在模板引擎配置中禁用运行时反射,并将MOCK集成模板编写限制为受信任的管理员。
NVD CVE-2026-108598NVD REST APIGitHub advisory GHSA-3p4c-wp7w-mgjx
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →