ash-project 中的 ash_ai 库存在一个循环中退出条件不可达(无限循环)漏洞,使得能够影响模型输出的攻击者可以导致工具循环挂起,并引发无限制的重复模型请求。 会对模型的 响应进行分类,然后通过 和 对工具调用进行过滤。这两个函数都可能导致列表变为空:如果某个调用缺少有效的名称,或者复用了历史中已有结果的 ,该调用就会被丢弃。当列表为空时,循环不会添加任何内容,并以字节完全相同的消息列表进行递归,导致对话无法推进,每次迭代都会重新发送相同的请求。在支持的 配置下,循环永远不会终止;否则,它会耗尽完整的迭
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| ash-project | ash_ai | 0.6.0 ~ 1.0.0 |
cpe:2.3:a:ash-project:ash_ai:*:*:*:*:*:*:*:*
|
|
| ash-project | ash_ai | bc2122f78fca6c11d8ec2b9ac53148ec17476460 ~ 53325fdab90afab628c6a53232ef2a9001580bd9 |
cpe:2.3:a:ash-project:ash_ai:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-77956 | 10.0 CRITICAL | AshAi 提示词模板远程代码执行 |
| CVE-2026-77850 | 8.4 HIGH | AshAdmin 2.x 存储型跨站脚本漏洞 |
| CVE-2026-82722 | 8.3 HIGH | AshAdmin 事件原子表耗尽拒绝服务漏洞 |
| CVE-2026-75757 | 8.3 HIGH | AshAdmin 子域名会话劫持漏洞 |
| CVE-2026-81315 | 7.4 HIGH | AshAi 跨域检查被X-Forwarded-Proto头绕过 |
| CVE-2026-75760 | 7.1 HIGH | AshAi 向量转换凭据泄露漏洞 |
| CVE-2026-82564 | 7.1 HIGH | AshAi 身份工具过滤器未识别记录更新或销毁漏洞 |
| CVE-2026-82580 | 5.3 MEDIUM | AshAi 信息泄露:工具异常详情暴露 |
| CVE-2026-81852 | 2.1 LOW | AshAdmin 硬编码CSP Nonce 绕过漏洞 |
| CVE-2026-82681 | 2.0 LOW | AshAdmin 行操作链接查询参数注入漏洞 |
暂无评论