漏洞总结:CVE-2026-5760 漏洞概述 该漏洞存在于 项目的 模块中。由于在渲染 prompt 时使用了未沙盒化的 Jinja2 模板环境,攻击者可以通过构造恶意的模型提供的 Jinja 模板(针对 Qwen3 reranker 路径),尝试进行不安全的属性遍历和命令执行。 影响范围 受影响组件: 的 功能(特别是 )。 触发条件:当 被调用并加载了恶意模型时,会执行不安全的 Jinja2 渲染。 修复方案 在 中更新 函数,将 Jinja2 环境从默认的 更改为 ,以限制模板中的不安全操作。 POC 代码