kotaemon /check_connection 命令执行漏洞(CVE-2026-69098)

2026-08-07 kotaemon PoC No

Description

kotaemon 是 Cinnamon 开源的文档问答与检索增强生成(RAG)应用,面向知识库问答与文档检索场景。kotaemon /check_connection 接口存在命令执行漏洞,攻击者可在应用进程权限下执行系统命令并获取回显。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References