漏洞关键信息总结 漏洞概述 漏洞名称:Skyvern AI 1.0.44 版本 TextPromptBlock 权限管理漏洞 CVE 编号:CVE-2026-62447 CVSS 评分:9.2(严重) CWE 分类:CWE-269(权限管理不当) 影响组件: 组件的未知函数 漏洞类型:权限管理漏洞(Privileges Management) 利用方式:通过未知输入进行操纵,可远程触发 当前利用价格:$0-$5k CTI 兴趣评分:0.00+ 影响范围 受影响产品:Skyvern AI Skyvern 1.0.44 影响组件: 组件 影响描述: - 未知函数执行操纵时,导致权限管理漏洞 - 产品未能正确分配、修改、跟踪或检查 actor 的权限 - 造成对该 actor 的意外控制范围 - 影响机密性、完整性和可用性 沙箱逃逸:Skyvern 1.0.44 包含一个沙箱逃逸漏洞,位于 中,该漏洞使渲染器提示两次:先通过沙箱化的 jinja 环境,然后通过非沙箱化环境。攻击者可能利用 jinja 语法通过工作流参数或上游块输出执行具有服务器进程权限的任意代码。 修复方案 修复版本:升级到 1.0.45 或更高版本 临时缓解措施: - 限制对 的输入验证 - 禁用或限制 jinja 语法在工作流参数中的使用 - 加强权限检查和分配机制 漏洞状态:自 2026-08-29 起被标记为 CVE-2026-62447 利用难度:易于利用(easy) 技术细节:技术细节在 CVE 发布前保持机密,预计 2026-08-29 左右公开 备注 该漏洞被分类为非常严重 目前不存在公开的利用代码(POC) 漏洞通告已在 GitHub 上共享