Ash.AI 运行时 prompt 被当作 EEx 模板执行导致 RCE 漏洞修复
Security Advisory
ASH-AI-2024-001
High
Ash AI
Affected:
- ash_ai 库(使用 EEx.eval_string 处理运行时 prompt 的版本)
Fixed in:
- commit e994825 及之后的版本
Referenced CVEs:
CVE-2026-77956 · 10.0
文章内图片已隐藏以节省流量 · 升级 Pro 后可见图片及离线存档
本文由本平台从 github.com 自动抓取,经 LLM 流水线清洗、双语翻译。版权归原作者。查看原文。