漏洞概述 CVE编号: CVE-2026-66881 发布日期: 2026-08-05 更新日期: 2026-08-05 漏洞类型: 路径遍历(Path Traversal) CVSS评分: 7.0 (HIGH) 描述: 在 中,相对路径遍历漏洞允许攻击者通过URL类型条目下载任意文件。攻击者可以创建一个包含恶意 元数据的 笔记本,从而将任意文件写入目标系统。 影响范围 受影响版本: - Hex / Livebook: 和 - GitHub / livebook-dev/livebook: 和 - GitHub / livebook-dev/livebook: 和 修复方案 未提供具体修复方案,但建议用户升级到不受影响的版本。 POC代码/利用代码 无直接POC代码,但描述了利用步骤: 1. 创建一个包含恶意 元数据的 笔记本。 2. 通过URL类型条目触发文件写入。 其他信息 参考链接: - GitHub Repository - OSV.dev 总结 该漏洞允许攻击者通过路径遍历漏洞在 中写入任意文件,影响多个版本。建议用户尽快升级到不受影响的版本以修复此漏洞。