Kerentanan  ·  2026-09-08

Kerentanan SSRF OpenMAIC yang tidak terautentikasi ke layanan metadata cloud melalui middleware fail-open dan bypass validasi URL yang tergated lingkungan

KerentananHigh dampakGlobalCVE-2026-86259
THU-MAIC menerbitkan GitHub Security Advisory (GHSA-9m7h-vh2h-rc3w) pada 2026-09-06 yang menjelaskan rantai kerentanan dua tahap dalam platform kelas multi-agen open-source OpenMAIC: middleware autentikasi gagal terbuka ketika ACCESS_CODE tidak diatur, dan validasi SSRF dilewatkan sepenuhnya ketika aplikasi tidak berjalan dengan NODE_ENV=production. Digabungkan, ini memungkinkan penyerang yang tidak terautentikasi untuk mengirimkan parameter base-URL yang dirancang untuk menyebabkan server mengambil endpoint metadata instance cloud.
Karena OpenMAIC adalah platform AI agentic yang sendiri mem-proxy panggilan keluar ke layanan pembuatan gambar/video dan parsing dokumen, sink SSRF mencapai layanan metadata cloud secara langsung, memberikan penyerang jalur ke kredensial IAM dan sumber daya cloud apa pun yang dapat diakses oleh peran tersebut — risiko pivot cloud penuh dari permintaan web yang tidak terautentikasi terhadap platform agen AI.
Penyerang jarak jauh yang tidak terautentikasi mengeksploitasi middleware autentikasi fail-open (ACCESS_CODE default tidak diatur) digabungkan dengan bypass validasi SSRF yang tergated lingkungan (parameter x-base-url atau baseUrl melewati validasi ketika NODE_ENV bukan 'production') untuk memaksa server membuat permintaan keluar ke layanan metadata instance cloud, berpotensi mengambil kredensial IAM yang tersedia untuk peran deployment untuk pivoting lebih lanjut.
Versi OpenMAIC (THU-MAIC) ≤ 1.0.0
Tingkatkan ke OpenMAIC 1.0.1; atur ACCESS_CODE sehingga autentikasi gagal tertutup; terapkan validasi URL tanpa syarat terlepas dari NODE_ENV; batasi keluar jaringan dan akses layanan metadata; rotasi kredensial cloud yang berpotensi terekspos.
GitHub Security Advisory GHSA-9m7h-vh2h-rc3wVulnCheck Advisory - OpenMAIC SSRF
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →