CVE-2025-51482 漏洞分析:Letta AI 组件代码注入导致远程命令执行(RCE)

该漏洞允许攻击者通过 `/v1/tools/run` 接口,利用精心构造的 payload 在目标服务器上执行任意 Python 代码或系统命令。系统原设计意图是通过沙箱机制限制工具执行的权限,但此安全机制被绕过。
  • 发表于 2025-09-15 15:12:37
  • 阅读 ( 269 )
  • 分类:开发框架

0 条评论

请先 登录 后评论
Gscsed
Gscsed

1 篇文章