Cherry Studio 命令注入漏洞

【高危】Cherry Studio 命令注入漏洞

漏洞描述

Cherry Studio 是一款开源的桌面客户端,用于支持多种大型语言模型(LLM)提供商。
受影响版本中,Cherry Studio在处理与MCP服务器的连接认证流程时存在缺陷。redirectToAuthorization 函数接收到来自服务器的授权端点URL后,未作任何安全检查,便将其直接传递给 open 函数。当服务器返回一个包含恶意命令的字符串时,open 函数会将其作为系统命令执行,导致命令注入漏洞。
修复版本中通过在调用 open 函数前,使用 sanitizeUrl 函数对授权端点URL进行无害化处理。此操作能够有效过滤URL中的非法协议和危险字符,从而阻断恶意命令的执行,防止命令注入漏洞。

MPS编号 MPS-qsoz-5vt4
CVE编号 CVE-2025-54074
处置建议 建议修复
发现时间 2025-08-12
利用成本
利用可能性
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
cherry_studio [1.2.5, 1.5.2) 1.5.2

参考链接

https://www.oscs1024.com/hd/MPS-qsoz-5vt4

https://github.com/CherryHQ/cherry-studio/commit/6f73e93

https://github.com/CherryHQ/cherry-studio/security/advisories/GHSA-8xr5-732g-84px

排查方式

手动排查

检查版本:确认Cherry Studio版本是否在[1.2.5, 1.5.2)范围内;查看代码:检查redirectToAuthorization函数调用open前是否存在sanitizeUrl对URL进行处理;验证过滤:确认sanitizeUrl是否过滤非法协议(如file://)及危险字符(如|、&)。

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/adv?code=J4YJ

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

1.立即暂停使用Cherry Studio连接不受信任的MCP服务器
2.仅允许连接已知可信的MCP服务器,降低恶意URL注入风险
3.在官方修复版本发布前,限制Cherry Studio在隔离环境中运行,避免敏感操作

根本修复方案

1.通过官方渠道将Cherry Studio升级至1.5.2版本或更高版本
2.升级完成后,验证应用是否正常运行且所有功能不受影响
3.监控后续版本更新,及时应用安全补丁
4.定期审查应用连接的MCP服务器列表,确保仅连接可信服务器

(0)
上一篇 2025年8月7日 上午11:24
下一篇 2025年8月13日 上午11:34

相关推荐

  • Argo CD 集群密钥泄漏风险 (CVE-2023-40029)

    漏洞类型 未授权敏感信息泄露 发现时间 2023-09-08 漏洞等级 严重 MPS编号 MPS-jby0-dvsh CVE编号 CVE-2023-40029 漏洞影响广度 广 漏洞危害 OSCS 描述 Argo CD 是用于 Kubernetes 的声明性 GitOps 持续交付工具,Kubernetes 集群密钥存储在 kubectl.kubernete…

    2023年9月11日
    0
  • Zabbix zbxjson模块缓冲区溢出漏洞 (CVE-2023-32722)

    漏洞类型 经典缓冲区溢出 发现时间 2023-10-12 漏洞等级 严重 MPS编号 MPS-mvg7-3jsp CVE编号 CVE-2023-32722 漏洞影响广度 一般 漏洞危害 OSCS 描述 Zabbix 是开源的网络监控和管理工具,zbxjson用于通过 JSON-RPC 方式与 Zabbix 服务器进行通信,监控项功能用来从主机收集数据(如处理…

    2023年10月14日
    0
  • Jumpserver<3.10.7 Jinja2注入远程代码执行漏洞 (CVE-2024-29202)

    漏洞类型 暴露危险的方法或函数 发现时间 2024-03-29 漏洞等级 高危 MPS编号 MPS-bum2-rkd4 CVE编号 CVE-2024-29202 漏洞影响广度 一般 漏洞危害 OSCS 描述 JumpServer 是开源的堡垒机和运维安全审计系统。 在JumpServer 3.10.7之前版本中,攻击者可以通过构建恶意 playbook 模板…

    2024年4月1日
    0
  • VMware Aria Operations SSH 身份验证绕过漏洞 (CVE-2023-34039)

    漏洞类型 身份验证不当 发现时间 2023-08-30 漏洞等级 严重 MPS编号 MPS-d9wr-56qm CVE编号 CVE-2023-34039 漏洞影响广度 广 漏洞危害 OSCS 描述 VMware Aria Operations for Networks 是 VMware 公司提供的一款网络可视性和分析工具,用于优化网络性能或管理各种VMwar…

    2023年9月1日
    0
  • Apache Derby LDAP 注入漏洞 (CVE-2022-46337)

    漏洞类型 LDAP注入 发现时间 2023-11-20 漏洞等级 中危 MPS编号 MPS-2022-65764 CVE编号 CVE-2022-46337 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache Derby 是开源的关系型数据库管理系统。 受影响版本中,由于 LDAPAuthenticationSchemeImpl#getDNFromUI…

    2023年11月21日
    0