Kerentanan  ·  2026-08-14

Platform agen grafik pengetahuan Yuxi: bypass autentikasi kritis melalui kecacatan validasi header Authorization

KerentananHigh dampakGlobal
Yuxi adalah platform pengembangan basis pengetahuan cerdas berbasis model besar dan platform pengembangan agen grafik pengetahuan. Sebelum versi 0.6.2, CVE-2026-50561 (CVSS 9.4, Kritis) menggambarkan validasi yang tidak cukup dari token identitas dalam header Authorization, memungkinkan bypass autentikasi.
Bypass autentikasi kritis dalam platform pengembangan agen yang dibangun pada grafik pengetahuan dan LLM mengekspos agen basis pengetahuan yang diakses apa pun untuk akses yang tidak sah, membiarkan penyerang membaca atau memanipulasi grafik pengetahuan yang mendasar dan konfigurasi agen tanpa kredensial yang valid.
Penyerang mengirim permintaan dengan token header Authorization yang salah bentuk/tidak cukup divalidasi, melewati pemeriksaan identitas untuk mendapatkan akses yang tidak sah ke platform agen grafik pengetahuan
Yuxi (xerrors/Yuxi) < 0.6.2
Tingkatkan ke Yuxi 0.6.2 atau lebih baru
NVD - CVE-2026-50561GitHub commit fix
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →