ash-project 中的 ash_ai 存在“包含敏感信息的错误消息生成”漏洞,会将内部错误文本暴露给聊天用户。 在 AshAi.ToolLoop 和 AshAi.Tools 中,工具执行过程中抛出的异常会通过 Exception.message/1 被原样序列化,并作为工具返回内容(tool-result content)。该内容会被追加到对话中,以 {:tool_result, ...} 流事件的形式发出,并返回给模型,模型通常会将此信息转述给用户。由于此前未进行任何过滤,工具回调或生命周期钩子中抛出的任何
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| ash-project | ash_ai | 0.6.0 ~ 1.0.0 |
cpe:2.3:a:ash-project:ash_ai:*:*:*:*:*:*:*:*
|
|
| ash-project | ash_ai | bc2122f78fca6c11d8ec2b9ac53148ec17476460 ~ c68dfbdb220426dc015b58379e95bde8e9f0995a |
cpe:2.3:a:ash-project:ash_ai:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-77956 | 10.0 CRITICAL | AshAi 提示词模板远程代码执行 |
| CVE-2026-81315 | 7.4 HIGH | AshAi 跨域检查被X-Forwarded-Proto头绕过 |
| CVE-2026-75760 | 7.1 HIGH | AshAi 向量转换凭据泄露漏洞 |
| CVE-2026-82564 | 7.1 HIGH | AshAi 身份工具过滤器未识别记录更新或销毁漏洞 |
| CVE-2026-82579 | 6.0 MEDIUM | AshAi 工具循环不终止导致拒绝服务漏洞 |
暂无评论