Apa yang terjadi
Yuxi adalah platform pengembangan basis pengetahuan cerdas berbasis model besar dan platform pengembangan agen grafik pengetahuan. Sebelum versi 0.6.2, CVE-2026-50561 (CVSS 9.4, Kritis) menggambarkan validasi yang tidak cukup dari token identitas dalam header Authorization, memungkinkan bypass autentikasi.
Mengapa penting
Bypass autentikasi kritis dalam platform pengembangan agen yang dibangun pada grafik pengetahuan dan LLM mengekspos agen basis pengetahuan yang diakses apa pun untuk akses yang tidak sah, membiarkan penyerang membaca atau memanipulasi grafik pengetahuan yang mendasar dan konfigurasi agen tanpa kredensial yang valid.
Vektor serangan
Penyerang mengirim permintaan dengan token header Authorization yang salah bentuk/tidak cukup divalidasi, melewati pemeriksaan identitas untuk mendapatkan akses yang tidak sah ke platform agen grafik pengetahuan
Sistem yang terdampak
Yuxi (xerrors/Yuxi) < 0.6.2
Mitigasi
Tingkatkan ke Yuxi 0.6.2 atau lebih baru