漏洞  ·  2026-10-11

9router Hermes Agent配置注入 → 每次LLM调用后执行任意shell命令(CVSS 6.4)

漏洞High 影响GlobalCVE-2026-108593
已通过NVD REST API验证(发布于2026-10-10,VulnCheck)。配置注入缺陷将LLM路由器仪表板访问转变为Hermes Agent进程内LLM调用后的命令执行。
LLM路由器位于应用程序和模型端点之间;每次LLM调用后在代理管理的主机上的代码执行是AI请求路径上的持久后门,且攻击仅需一个仪表板账户。
hermes-settings端点将攻击者控制的baseUrl序列化到Hermes Agent的config.yaml中:包含双引号和换行符的baseUrl注入hooks_auto_accept以及hooks.post_llm_call shell命令,Hermes Agent在LLM调用后未经批准即执行该命令(CWE-94)。
9router 0.4.1至0.5.99(POST /api/cli-tools/hermes-settings)
升级至0.5.99以上版本;写入代理配置前验证YAML字符串字段并禁止换行/引号注入。参见VulnCheck公告。
NVD CVE-2026-108593NVD REST APIVulnCheck advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →