游乐游手机版
首页/科技数码/文章详情

开源自动化工具高危漏洞预警:全球超十万实例面临风险

时间:2025-12-25 12:49
2025年12月24日,一款广受欢迎的开源工作流自动化工具被发现存在高危安全漏洞,漏洞编号为CVE-2025-68613,CVSS评分为9 9分,接近最高风险等级。该工具以直观的图形化界面和模块化节

开源自动化工具曝高危漏洞,全球超十万实例面临风险

2025年12月24日,一款广受欢迎的开源工作流自动化工具被发现存在高危安全漏洞,漏洞编号为CVE-2025-68613,CVSS评分高达9.9分,接近最高风险等级。这款工具以其直观的图形化界面和模块化节点设计著称,使得用户无需编程背景也能快速构建自动化流程。根据公开的下载数据显示,其软件包每周平均下载量达到约57000次,显示出广泛的使用基础。

经分析,该漏洞源于工作流配置过程中表达式处理机制的安全缺陷。在特定条件下,已通过身份验证的用户所提交的表达式,可能在未与底层系统充分隔离的环境中被执行。这一问题可被恶意利用,导致攻击者以运行该服务的系统权限执行任意代码,进而完全控制受影响的服务实例。潜在后果包括敏感信息泄露、工作流被篡改以及对底层操作系统发起进一步攻击。

此次漏洞影响版本范围为0.211.0及以上但低于1.120.4的所有版本。根据互联网资产测绘数据显示,截至2025年12月22日,全球范围内暴露在公网的可攻击实例数量高达103476个,面临严重安全威胁。

目前,项目开发团队已发布包含修复补丁的更新版本,建议所有用户尽快升级至1.122.0或更高版本以消除风险。对于暂时无法完成升级的环境,推荐采取临时防护措施,包括限制工作流创建与编辑权限仅限可信人员操作,并将服务部署在权限受限的操作系统账户及受控网络环境中,以最大限度降低被攻击的可能性。

来源:https://dt.zol.com.cn/1105/11055390.html
上一篇英特尔Arc Pro显卡2025Q4驱动发布:核显可分更多内存 下一篇自动驾驶产业链增长逻辑:从技术验证到商业量产的关键机遇
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
宇树验证具身智能新趋势核心战场不止于模型
科技数码 · 2026-07-01

宇树验证具身智能新趋势核心战场不止于模型

具身智能领域的竞争,正步入一个全新的发展阶段。近日,宇树科技正式发布了其WVLA2 0具身大模型,并公开展示了无需远程遥操的实机演示。这一举动向业界释放了一个明确信号:当前这场竞赛的核心壁垒,或许已不再是谁拥有更大的模型参数,而是谁的架构设计更为精巧、谁能更深度地实现软硬件一体化、谁能积累更海量的实

智元精灵G2机器人产线直播完成64828件成功率99.99%
科技数码 · 2026-07-01

智元精灵G2机器人产线直播完成64828件成功率99.99%

99 99%的任务成功率——这是智元机器人在6月23日至28日期间,将精灵G2机器人直接部署到真实的平板量产质检产线,并全程公开直播后,交出的最具说服力的答案。 让我们关注这场直播的硬核数据:连续64小时不间断作业,产线累计完成17625件产品检测,机器人累计执行64828次操作,任务成功率精确达到

纯电动Cayenne首秀保时捷驾驶中心全国路演
科技数码 · 2026-07-01

纯电动Cayenne首秀保时捷驾驶中心全国路演

保时捷正在加速推进其电动化转型战略。继纯电动Cayenne与Gen 3 Evo赛车在三亚街道赛共同亮相后,仅过了一周时间,这款全新纯电SUV便驶入中国专业赛道场景——这一次,地点换成了永久性专业赛道。 回顾2026年北京车展,保时捷首款纯电动Cayenne Turbo正式首发并公布了售价。新车提供两

AI工具能否成为高价志愿咨询纠纷的破局之道
科技数码 · 2026-07-01

AI工具能否成为高价志愿咨询纠纷的破局之道

广东高考成绩公布后,志愿填报这场“第二次大考”随即全面开启。对众多家庭而言,这或许比高考本身更令人心力交瘁——时间紧迫、信息庞杂、选项繁多,每一步都如履薄冰。教育部近日发布预警,严厉批评那些漫天要价的“志愿规划师”,直言其本质上就是忽悠。然而每年踩坑的案例仍屡见不鲜,网上信息真假混杂,不同机构给出的

头部企业全产业链布局锂电池回收循环
科技数码 · 2026-07-01

头部企业全产业链布局锂电池回收循环

近年来,伴随新能源汽车产业的爆发式增长,早期投入使用的动力电池正迎来集中退役高峰,锂电池回收行业因此进入一个至关重要的“窗口期”。这些退役电池中富含锂、钴等珍贵金属资源——尤其是被誉为“白色石油”的锂,正从地下矿藏逐渐转向我们身边的“城市矿山”,从“一次性使用”的线性消耗模式,迈向“循环再生”的可持