ash-project 的 ash_ai 中存在代码生成控制不当(代码注入)漏洞,允许远程、未认证的客户机执行任意 Elixir 代码。 通过 评估提示(prompt)内容。文档中记载的 形式的提示,其内容可依据动作参数构建。因此,当提示动作的文本中包含了来自请求的数据时,这些由攻击者控制的文本会被编译并作为 EEx 模板(Elixir 源码)执行。类似 的内容会在向模型发起请求之前就在服务器上执行,且只需访问提示动作即可触发,无需身份验证。该修复措施停止将函数提供的提示内容作为 EEx 进行评估;只有静态配置的模
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| ash-project | ash_ai | 0.1.0 ~ 1.0.0 |
cpe:2.3:a:ash-project:ash_ai:*:*:*:*:*:*:*:*
|
|
| ash-project | ash_ai | 4aab131d40a0bd5a8cf0b3c4eaaa59d49565f3d1 ~ e9948254b5659c1143b73dc2f59f457931e64514 |
cpe:2.3:a:ash-project:ash_ai:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-81315 | 7.4 HIGH | AshAi 跨域检查被X-Forwarded-Proto头绕过 |
| CVE-2026-75760 | 7.1 HIGH | AshAi 向量转换凭据泄露漏洞 |
| CVE-2026-82564 | 7.1 HIGH | AshAi 身份工具过滤器未识别记录更新或销毁漏洞 |
| CVE-2026-82579 | 6.0 MEDIUM | AshAi 工具循环不终止导致拒绝服务漏洞 |
| CVE-2026-82580 | 5.3 MEDIUM | AshAi 信息泄露:工具异常详情暴露 |
暂无评论