Karrigell 2.1.8之前的版本中存在eval注入漏洞。该漏洞使得远程攻击者可以借助于Karrigell 服务(.ks) 脚本的修改参数执行任意Python代码。这样便可从该脚本所使用的库中引用函数。