在 Eclipse Theia 版本 1.73.0 至 1.75.0(不含)中,AI“Agent 模式”下的文件变更工具( 、 以及替换和状态辅助函数)在解析由模型提供的文件路径时,未进行工作区包含性检查(workspace-containment check)。因此,精心构造的相对路径(如 )、绝对路径或经 展开的路径,都可以利用 Theia 后端操作系统的用户权限,在工作区之外写入或删除文件。 由于路径参数受模型输出影响,攻击者可以通过间接提示注入(indirect prompt injection)来引导该路
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Eclipse Foundation | Eclipse Theia | 1.73.0 ~ 1.75.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论