漏洞总结:Tool execution result spoofing 漏洞概述 漏洞名称: Tool execution result spoofing 漏洞描述: 经过身份验证的用户可以通过利用早期进程终止和 Python 注入来绕过沙箱结果验证并伪造工具执行结果。通过调用 ,攻击者可以终止执行包装器,在包装器打印合法输出之前,强制后端接受直接写入标准输出的伪造结果。 CVSS v3 基础指标: - 攻击向量: 网络 - 攻击复杂度: 高 - 特权要求: 低 - 用户交互: 无 - 范围: 未改变 - 机密性: 低 - 完整性: 低 - 可用性: 无 CVSS v3 评分: 3.1 / 10 CVE ID: CVE-2026-39419 影响范围 受影响版本: <=v2.7.1 已修复版本: v2.8.0 修复方案 修复版本: v2.8.0 POC代码