9router 0.4.1 至 0.5.99 版本在 POST /api/cli-tools/hermes-settings 端点中存在配置注入漏洞,允许经过身份认证的仪表板用户在 Hermes Agent 的 config.yaml 文件中注入任意配置项。攻击者可以提交包含双引号和换行符的 baseUrl 值,从而添加 hooks_auto_accept 配置项以及 hooks.post_llm_call shell 命令。该 shell 命令会在大语言模型(LLM)调用后未经人工审批直接被 Hermes Age
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论