经过身份验证的远程代码执行,影响 NocoBase 版本 ≤ 2.0.26,可通过工作流沙箱逃逸触发。
CVE-2026-34156 是 NocoBase 工作流引擎中的一个沙箱逃逸漏洞。经过身份验证的攻击者可以创建一个恶意工作流,绕过表达式沙箱并在底层服务器上执行任意系统命令。
克隆仓库并安装依赖:
git clone https://github.com/0xBlackash/CVE-2026-34156.git
cd CVE-2026-34156
pip3 install requests