【高危】Cherry Studio 命令注入漏洞
漏洞描述
Cherry Studio 是一款开源的桌面客户端,用于支持多种大型语言模型(LLM)提供商。
受影响版本中,Cherry Studio在处理与MCP服务器的连接认证流程时存在缺陷。redirectToAuthorization 函数接收到来自服务器的授权端点URL后,未作任何安全检查,便将其直接传递给 open 函数。当服务器返回一个包含恶意命令的字符串时,open 函数会将其作为系统命令执行,导致命令注入漏洞。
修复版本中通过在调用 open 函数前,使用 sanitizeUrl 函数对授权端点URL进行无害化处理。此操作能够有效过滤URL中的非法协议和危险字符,从而阻断恶意命令的执行,防止命令注入漏洞。
| MPS编号 | MPS-qsoz-5vt4 |
|---|---|
| CVE编号 | CVE-2025-54074 |
| 处置建议 | 建议修复 |
| 发现时间 | 2025-08-12 |
| 利用成本 | 中 |
| 利用可能性 | 中 |
| 是否有POC |
Cherry Studio命令注入漏洞解析与修复

最低0.47元/天 解锁文章
997

被折叠的 条评论
为什么被折叠?



