漏洞概述 漏洞名称: RCE via Unsafe eval() in BaseLineFollowupWorker 漏洞类型: 远程代码执行 (RCE) 根因: premsql 库中 类使用不安全的 函数解析语言模型输出,攻击者可通过提示注入 (Prompt Injection) 诱导 LLM 输出恶意 Python 代码,导致服务器上任意代码执行。 漏洞文件: 问题代码: --- 影响范围 Vendor: https://docs.premsql.io/developer-resources/get-started/introduction Software: https://github.com/premAI-io/premsql (version <=0.2.1) --- POC/利用代码 环境搭建脚本 ( ): 利用脚本 ( ): 利用载荷: --- 修复方案 核心建议: 不要使用 解析数据,改用 安全解析 JSON 字符串,同时确保 Prompt 指示 LLM 输出有效的 JSON 格式。 修复示例代码: