一项 CVE 于 8月23日 01:16:52 UTC 发布,针对 TaxHacker——一款使用语言模型读取收据和发票的自托管会计工具。CVE-2026-78062 描述了可通过 lib/config.ts 中 envSchema.parse 函数里的 BETTER_AUTH_SECRET 参数访问的硬编码凭据,影响 最高至 0.8.2 版本。该条目注明,这一攻击可远程发起。
硬编码认证密钥究竟会做什么
这个密钥用于签名和验证会话令牌。如果某个部署使用了随软件附带的默认值,那么任何知道该默认值的人——而且它就放在一个公开仓库里——都可以生成应用会接受的令牌。这不是窃取凭据,而是制造凭据,而且不需要与任何合法用户有任何交互。
扭曲之处:一个漏洞,两种严重性标签,同一评估者
该条目来自同一个 CNA,并带有三种评分。在 CVSS 4.0 下,它得分 5.5,被标注为 MEDIUM。在 CVSS 3.1 下,它得分 7.3,被标注为 HIGH。在 CVSS 2.0 下,它得分 7.5。不同评分行之间,漏洞本身并无差异——变化的只是评分框架。按严重性标签进行分流的流程,会因为工具读取的是哪一列而将其归入不同队列,而只展示最新框架的仪表盘则会把它显示为中危。
已发布与尚未修补并不互相排斥
说明中记录称,该项目已通过一份 issue 报告在早期获知此问题,且 尚未回应。CVE 标识符是一种协调产物,并不意味着补丁已经存在。这一条目是在漏洞仍未修复时发布的,这颠倒了人们对 CVE 的通常理解——它往往被视为问题结束的标记,而不是中途升级的信号。
为什么自托管 AI 工具不断产生这类漏洞
环境模式中的占位密钥,存在的目的是让项目在首次克隆后就能运行。它们会在项目真正部署时变成漏洞,而不是仅仅在演示时;而自托管 AI 应用通常由终端用户而非运维团队安装,正好处在这条边界上。
修复并不需要维护者出手
将 BETTER_AUTH_SECRET 设置为生成的值,并轮换所有在默认值下签发的会话。由于修复的是配置而不是代码,部署方不会因 issue 跟踪器上的沉默而受阻。
