Kerentanan  ·  2026-08-08

OpenChamber — Authentication Bypass Allows Unauthenticated Shutdown of AI Server Process

KerentananMedium dampakGlobalCVE-2026-53977
NVD menerbitkan CVE-2026-53977 (CVSS 7.5, High) pada 6 Agustus 2026, menjelaskan route-ordering bug yang memungkinkan unauthenticated attacker crash OpenChamber server via shutdown API.
Sementara hanya DoS, remote unauthenticated shutdown dari AI service mengganggu availability untuk semua dependent agent workflow dengan single unauthenticated HTTP request.
Endpoint /api/system/shutdown terdaftar sebelum Express authentication middleware dalam route chain, memungkinkan unauthenticated remote attacker POST ke sana dan terminate server process (denial of service).
OpenChamber 1.11.7
Reorder middleware sehingga autentikasi enforce sebelum semua routes; upgrade ke patched OpenChamber release.
NVD CVE-2026-53977openchamber/openchamber GitHub
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →