文章总结: 通告创宇安全智脑新增79个插件及52个大模型规则,重点披露了MindsDB远程代码执行、n8n沙箱逃逸等10个严重及高危漏洞。内容涵盖AI平台与OA系统等,详细分析了漏洞原理与危害,并提供了补丁升级与权限控制等修复建议。
综合评分: 85
文章分类: 漏洞预警,威胁情报,产品介绍,WEB安全,AI安全
创宇安全智脑通用安全能力升级通告(20260205)
原创
创宇安全智脑
创宇安全智脑
创宇安全智脑
2026年2月5日 18:01
湖北
创宇安全智脑是基于知道创宇17年来AI+安全大数据在真实攻防场景中的经验积累构建的下一代全场景安全智能算力平台。平台拥有海量真实攻防数据和安全大数据持续生产能力;结合面向多个实战场景的AI智能模型,持续汇聚、萃取和分析,实时输出高精准高价值威胁情报、安全态势、攻防策略;持续全场景赋能知道创宇全产品矩阵和安全托管服务。
创宇安全智脑目前已经联动支撑知道创宇全产品矩阵,包括:创宇盾、抗D保、ScanV、创宇大模型网关、大模型盾、ZoomEye互联网攻击面管理平台、创宇蜜罐、创宇云图、创宇云影、创宇猎幽、创宇威胁情报网关等。
本周共新增插件79个,52个大模型规则,其中重点插件10个,重点大模型规则5个。
详情如下:
大模型安全能力更新列表
漏洞插件更新列表
漏洞详情
新增插件:
1、MindsDB BYOM 远程代码执行
发布时间:2026-02-02
漏洞等级:严重
漏洞来源:创宇安全智脑
漏洞描述:
MindsDB是世界上使用最广泛的构建人工智能的平台,它可以从联合数据中学习并回答问题。MindsDB 的 BYOM (Bring Your Own Model) 功能允许用户上传自定义 Python 模型代码。在 inhouse 模式下,代码通过 exec() 函数在主进程中直接执行,没有任何沙箱隔离、代码验证或输入过滤机制。攻击者无需身份验证即可通过构造包含恶意 Python 代码的模型文件,利用文件上传接口提交到服务器,随即获得服务器控制权。
漏洞危害:
恶意攻击者可以利用该漏洞在目标系统上远程执行任意代码,直接获取系统权限,进而完全控制服务器并对内网环境造成持续威胁。
建议解决方案:
1、厂商暂未发布补丁修复该漏洞,请密切关注官方更新:https://github.com/mindsdb/mindsdb;2、在生产环境中禁用BYOM功能: export MINDSDB\_BYOM\_ENABLED=false;3、启用强认证: export MINDSDB\_HTTP\_AUTH\_ENABLED=true;4、使用Web应用防火墙等安全设备限制系统访问IP,只允许可信IP访问。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”MindsDB” 对潜在可能目标进行搜索,共得到326条搜索结果。主要分布在美国、波黑等国家。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22MindsDB%22)
区域分布:
2、n8n 远程代码执行(CVE-2026-21877)发布时间:2026-01-29
漏洞等级:严重
漏洞来源:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-21877
漏洞描述:
n8n 是一个工作流程自动化平台,为技术团队提供了代码的灵活性和无代码的速度。凭借 400 多个集成、原生 AI 功能和公平代码许可证,n8n 可让您构建强大的自动化,同时保持对数据和部署的完全控制。n8n 在处理 Git 节点时存在任意文件写入缺陷,经过身份验证的攻击者可以通过精心构造的请求实现不受限制的文件上传,进而写入恶意代码到服务器,获取服务器权限。
漏洞危害:
恶意攻击者可以利用该漏洞在目标系统上远程执行任意代码,直接获取系统权限,进而完全控制服务器并对内网环境造成持续威胁。
建议解决方案:
1、及时升级到 n8n 1.121.3 或更高版本以彻底修复漏洞;2、对用户输入进行严格的类型验证和过滤,防止恶意代码注入;3、禁用 Git 节点功能以减少攻击面,特别是对于不受信任的用户;4、限制不受信任用户的访问权限,实施最小权限原则;。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”n8n” 对潜在可能目标进行搜索,共得到267,153条搜索结果。主要分布在美国、德国等国家。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22n8n%22)
区域分布:
3、金和C6 协同管理平台 EpassInitTakenSnCheck.aspx XML外部实体注入发布时间:2026-02-04
漏洞等级:高危
漏洞来源:创宇安全智脑
漏洞描述:
金和OA 协同办公管理系统 C6 软件为用户提供一整套标准的办公自动化解决方案,以帮助企事业单位迅速建立便捷规范的办公环境。金和 C6 协同管理平台 EpassInitTakenSnCheck.aspx 接口存在XML实体注入漏洞。恶意攻击者可以利用该漏洞读取服务器任意文件、探测内网端口或实施拒绝服务攻击。
漏洞危害:
恶意攻击者可以利用该漏洞读取服务器任意文件、探测内网端口或实施拒绝服务攻击。
建议解决方案:
1、及时更新系统到厂商最新修复版本以修复漏洞;2、在XML解析器配置中明确禁用外部实体(DTD)解析功能;3、对XML输入进行严格的模式校验(XSD),过滤敏感的实体定义标签;4、在操作系统底层限制Web进程对敏感系统文件及网络接口的访问权限;5、通过WAF拦截带有SYSTEM或ENTITY关键字的异常XML请求包。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”金和 C6 协同管理平台” 对潜在可能目标进行搜索,共得到350条搜索结果。主要分布在中国北京、山东等地。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22%E9%87%91%E5%92%8C%20C6%20%E5%8D%8F%E5%90%8C%E7%AE%A1%E7%90%86%E5%B9%B3%E5%8F%B0%22)
区域分布:
4、深科特LEAN MES 系统 WarehouseCheck.ashx SQL注入发布时间:2026-02-03
漏洞等级:高危
漏洞来源:创宇安全智脑
漏洞描述:
深科特LEAN MES 系统是深圳市深科特信息技术有限公司开发的一款先进的制造执行系统,通过强调制造过程的整体优化来帮助制造企业实施全面的数字化管控。深科特 LEAN MES 系统 WarehouseCheck.ashx 接口存在SQL注入漏洞。恶意攻击者通过注入恶意SQL指令,可非法访问、篡改或删除数据库敏感数据,甚至通过数据库提权功能获取服务器最高控制权,导致严重的数据泄露或业务中断。
漏洞危害:
恶意攻击者通过注入恶意SQL指令,可非法访问、篡改或删除数据库敏感数据,甚至通过数据库提权功能获取服务器最高控制权,导致严重的数据泄露或业务中断。
建议解决方案:
1、及时更新系统到厂商最新修复版本以修复漏洞;2、使用预编译语句(PreparedStatement)或参数化查询,强制实现数据与代码分离;3、对所有用户输入进行严格的强类型校验和白名单过滤,清洗潜在恶意字符;4、遵循最小权限原则,严格限制数据库账户的文件读写及执行系统命令权限;5、在网络边界部署Web应用防火墙(WAF)拦截恶意SQL特征,并开启数据库异常操作审计。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”深科特 LEAN MES 系统” 对潜在可能目标进行搜索,共得到266条搜索结果。主要分布在中国、马来西亚等国家。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22%E6%B7%B1%E7%A7%91%E7%89%B9%20LEAN%20MES%20%E7%B3%BB%E7%BB%9F%22)
区域分布:
5、GeekAI api/download 服务端请求伪造发布时间:2026-02-03
漏洞等级:高危
漏洞来源:https://github.com/yangjian102621/geekai/issues/256
漏洞描述:
GeekAI 基于 AI 大语言模型 API 实现的 AI 助手全套开源解决方案,自带运营管理后台,开箱即用。GeekAI /api/download 接口存在服务端请求伪造漏洞。该接口接受用户提供的 URL 参数,未进行任何安全验证,无需任何身份验证,直接调用 HTTP 请求方法发起请求并将响应内容返回给用户。未经授权的远程攻击者可以利用该漏洞向内网或受限地址发起请求,探测内部资产、攻击内网服务或绕过网络边界防护。
漏洞危害:
未经授权的远程攻击者可以利用该漏洞向内网或受限地址发起请求,探测内部资产、攻击内网服务或绕过网络边界防护。
建议解决方案:
1、厂商暂未发布补丁修复该漏洞,请密切关注更新;2、在服务端建立请求地址白名单,仅允许访问可信的域名或IP地址;3、对所有输入URL进行协议校验,禁用file://、gopher://等危险协议;4、解析域名获取IP后,校验其是否属于内网保留网段并严禁二次跳转;5、在网络架构上通过防火墙设置物理隔离,禁止Web应用主动访问内网核心区域。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”GeekAI” 对潜在可能目标进行搜索,共得到466条搜索结果。主要分布在中国、美国等国家。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22GeekAI%22)
区域分布:
6、深信服运维安全管理系统common.jsp 任意文件上传发布时间:2026-02-02
漏洞等级:高危
漏洞来源:创宇安全智脑
漏洞描述:
深信服运维安全管理系统是一款集成了账号管理、身份认证、单点登录、资源授权、访问控制和操作审计的综合运维安全产品。深信服运维安全管理系统common.jsp 接口存在任意文件上传漏洞。未经授权的远程攻击者可向服务器上传恶意文件并被解析执行,进而获取服务器控制权、植入后门或横向渗透内部系统。
漏洞危害:
未经授权的远程攻击者可向服务器上传恶意文件并被解析执行,进而获取服务器控制权、植入后门或横向渗透内部系统。
建议解决方案:
1、及时更新系统到厂商最新修复版本以修复漏洞;2、将上传目录设置为不可执行并采用白名单验证文件后缀名;3、对上传文件进行随机重命名并存储在独立的静态资源服务器或云存储中;4、校验文件的MIME类型及文件头特征以防格式伪造;5、在应用前端或网关层通过WAF拦截带有恶意代码特征的文件上传请求。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”深信服运维安全管理系统” 对潜在可能目标进行搜索,共得到2,317条搜索结果。主要分布在中国、美国等国家。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22%E6%B7%B1%E4%BF%A1%E6%9C%8D%E8%BF%90%E7%BB%B4%E5%AE%89%E5%85%A8%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9F%22)
区域分布:
7、英赛特互联网客户服务平台cczp.asp SQL注入发布时间:2026-02-02
漏洞等级:高危
漏洞来源:创宇安全智脑
漏洞描述:
英赛特互联网客户服务平台是英赛特软件有限公司推出的云端全渠道客服系统。英赛特互联网客户服务平台接口cczp.asp 存在SQL注入漏洞。恶意攻击者通过注入恶意 SQL 指令,可非法访问、篡改或删除数据库敏感数据,甚至通过数据库提权功能获取服务器最高控制权,导致严重的数据泄露或业务中断。
漏洞危害:
恶意攻击者通过注入恶意SQL 指令,可非法访问、篡改或删除数据库敏感数据,甚至通过数据库提权功能获取服务器最高控制权,导致严重的数据泄露或业务中断。
建议解决方案:
1、及时更新系统到厂商最新修复版本以修复漏洞;2、使用预编译语句(PreparedStatement)或参数化查询,强制实现数据与代码分离;3、对所有用户输入进行严格的强类型校验和白名单过滤,清洗潜在恶意字符;4、遵循最小权限原则,严格限制数据库账户的文件读写及执行系统命令权限;5、在网络边界部署Web应用防火墙(WAF)拦截恶意SQL特征,并开启数据库异常操作审计。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”英赛特互联网客户服务平台” 对潜在可能目标进行搜索,共得到190条搜索结果。主要分布在中国、日本。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22%E8%8B%B1%E8%B5%9B%E7%89%B9%E4%BA%92%E8%81%94%E7%BD%91%E5%AE%A2%E6%88%B7%E6%9C%8D%E5%8A%A1%E5%B9%B3%E5%8F%B0%22)
区域分布:
8、大华ICC智能物联综合管理平台 env 信息泄露发布时间:2026-02-02
漏洞等级:高危
漏洞来源:创宇安全智脑
漏洞描述:
大华智能物联综合管理平台,作为浙江大华技术股份有限公司推出的一款集成了多项业务管理功能的平台软件,该平台主要面向智能园区、商业综合体等多种应用场景,旨在提供一个全面、高效的解决方案。大华ICC智能物联综合管理平台 env 接口存在敏感信息泄露漏洞。未经授权的远程攻击者可以利用该漏洞获取服务器信息、数据库信息、接口服务等敏感信息,降低整体防御能力并为进一步入侵提供关键情报支撑。
漏洞危害:
未经授权的远程攻击者可以利用该漏洞获取服务器信息、数据库信息、接口服务等敏感信息,降低整体防御能力并为进一步入侵提供关键情报支撑。
建议解决方案:
1、生产环境关闭详细报错模式,统一返回模糊的自定义错误页面;2、对敏感配置文件及密钥进行加密存储,并严禁提交至版本控制系统;3、定期执行自动化扫描以清理Web根目录下的备份文件及临时日志;4、在网络层实施深度包检测(DPI),过滤响应包中包含敏感格式的数据;5、建立数据分级分类脱敏机制,对API返回的用户隐私字段进行脱敏处理。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”大华ICC智能物联综合管理平台” 对潜在可能目标进行搜索,共得到8,651条搜索结果。主要分布在中国、巴西等国家。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22%E5%A4%A7%E5%8D%8EICC%E6%99%BA%E8%83%BD%E7%89%A9%E8%81%94%E7%BB%BC%E5%90%88%E7%AE%A1%E7%90%86%E5%B9%B3%E5%8F%B0%22)
区域分布:
9、腾达路由RouterCfm.jpg 敏感信息泄露发布时间:2026-02-02
漏洞等级:高危
漏洞来源:创宇安全智脑
漏洞描述:
腾达路由是一款面向家庭和小型办公场景的便捷式网络接入与分发设备。腾达路由器RouterCfm.jpg 接口存在敏感信息泄露漏洞。未经授权的远程攻击者可以利用该漏洞获取前台加密密码、用户名等敏感信息,降低整体防御能力并为进一步入侵提供关键情报支撑。
漏洞危害:
未经授权的远程攻击者可以利用该漏洞获取前台加密密码、用户名等敏感信息,降低整体防御能力并为进一步入侵提供关键情报支撑。
建议解决方案:
1、对敏感配置文件及密钥进行加密存储,并严禁提交至版本控制系统;2、在网络层实施深度包检测(DPI),过滤响应包中包含敏感格式的数据;3、建立数据分级分类脱敏机制,对API返回的用户隐私字段进行脱敏处理。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”腾达路由器” 对潜在可能目标进行搜索,共得到160,401条搜索结果。主要分布在南非、印度等国家。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22%E8%85%BE%E8%BE%BE%E8%B7%AF%E7%94%B1%E5%99%A8%22)
区域分布:
10、n8n Python 任务执行器沙箱逃逸(CVE-2026-0863)发布时间:2026-01-29
漏洞等级:高危
漏洞来源:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-0863
漏洞描述:
n8n 是一个工作流程自动化平台,为技术团队提供了代码的灵活性和无代码的速度。凭借 400 多个集成、原生 AI 功能和公平代码许可证,n8n 可让您构建强大的自动化,同时保持对数据和部署的完全控制。该漏洞存在于 n8n 的 Python 任务执行器沙箱机制中。攻击者利用 Python 字符串格式化和异常处理的特性,通过精心构造的对象触发魔法方法(如\_\_format\_\_)的执行,从而绕过沙箱的安全限制。当 Python 在处理异常格式化时,会在沙箱控制范围之外执行攻击者定义的代码,最终允许具有基本权限的认证用户执行任意不受限制的 Python 代码。
漏洞危害:
经过身份验证的攻击者可逃逸沙箱,执行任意不受限制的Python 代码,获取系统权限。
建议解决方案:
1、立即升级n8n到最新修复版本,确保 Python 任务执行器沙箱逃逸漏洞已被修复;2、评估业务需求,如非必要应完全禁用 Python Code 节点或限制其仅对受信任的管理员用户开放;3、避免使用 Internal 执行模式运行 Python 代码,应优先选择External 执行模式以利用容器隔离降低风险。
影响范围:
根据ZoomEye网络空间搜索引擎关键字 app=”n8n” 对潜在可能目标进行搜索,共得到267,153条搜索结果。主要分布在美国、德国等国家。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3D%22n8n%22)
区域分布:
创宇大模型盾
是面向党政机关、央企国企、金融、能源及其他企事业单位的大模型内容安全防护SaaS系统。该系统采用智能数据分发、内容安全防护、分布式流量清洗等技术,基于知道创宇在相关领域超15年的实战经验,解决大模型应用过程中输入、输出的内容安全问题。其核心优势包括实时检测多种大模型应用场景中出现的涉黄、涉政、暴恐、反动等不符合社会主义核心价值观的风险信息,并实时进行替换和拦截,最快2分钟完成接入。
创宇大模型网关
是面向党政机关、央企国企、金融、能源及其他企事业单位的下一代大模型网关系统。该系统采用智能数据分发、网络安全防护、内容安全防护等核心技术,基于知道创宇在相关领域超15年的实战经验,解决大模型应用碎片化、价值无感知、安全生产事故频发等问题。其核心优势包括多模型统一接入、智能调度分发、全链路可观测及安全合规治理等。
ZoomEye互联网攻击面管理平台
是面向党政机关、央企国企、金融、能源及其他企事业单位提供的网络安全风险暴露面收敛产品,以安全大数据为驱动,从攻击者视角审视互联网资产暴露面与脆弱性的SaaS产品,为客户提供持续全量资产发现与管理、风险监测与治理能力,实现互联网攻击面的梳理与收敛,成为网络安全合规与实战对抗中不可或缺的安全保护手段。只需完成授权,2分钟即可接入平台,获取单位整体攻击面。
ScanV
为网站及业务系统提供全生命周期的外部攻击面管理(EASM)能力,从攻击者视角出发,开展漏洞监测、漏洞响应、漏洞预警等深度漏洞治理工作,实时更新漏洞情报数据,持续性跟踪风险、快速定位威胁。
长按下方二维码联系我们,获得更多支持
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:创宇安全智脑 创宇安全智脑
创宇安全智脑《创宇安全智脑通用安全能力升级通告(20260205)》