Crawl4AI /crawl hooks 代码执行漏洞(CVE-2026-26216)

2026-02-27 Crawl4AI PoC No

Description

Crawl4AI 是一个开源的 AI 爬虫工具。Crawl4AI 0.8.0 版本之前在 Docker API 部署中存在远程代码执行漏洞。攻击者可以通过 /crawl 端点传入 hooks 参数包含 Python 代码,从而执行任意系统命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities