DB-GPT AI代理平台:两项关键RCE漏洞影响数据访问层
2026-10-08 08:11:22
币界网消息,DB-GPT AI代理平台在其数据访问层发现两项关键的远程代码执行(RCE)漏洞。这些漏洞使得攻击者能够利用平台作为敏感企业信息的中介,进行复杂操作如文本转SQL和自主代码执行。版本0.8.0的两个漏洞分别为CVE-2026-51862和CVE-2026-51869,前者的CVSS评分为9.1,后者为9.8,均对使用该工具的组织构成直接威胁。CVE-2026-51862允许远程攻击者在预定工作空间边界外写入文件,而CVE-2026-51869则源于平台沙箱机制的失败,导致代码直接在主机文件系统上执行。当前尚未发布补丁版本,使用DB-GPT 0.8.0的组织应将其视为已被攻破,并优先考虑隔离或迁移到更安全的架构。
来源:Forkast
本内容只为提供市场信息,不构成投资建议。
关注币界网官方账号,及时关注最新动态









