Kerentanan  ·  2026-09-18

ag-ui-protocol — kesalahan validasi origin dalam lapisan aplikasi acara agen

KerentananMedium dampakGlobalCVE-2026-92360
NVD menerbitkan kerentanan Medium CVSS 6.3 ini pada 16 Sept 2026 dalam logika validasi origin dari protokol acara agen ag-ui.
ag-ui adalah protokol untuk streaming acara agen-ke-UI; bypass validasi origin dapat memungkinkan injeksi acara lintas origin ke dalam status percakapan agen, masalah integritas protokol agentic yang sempit namun relevan.
Manipulasi argumen TEXT_MESSAGE_START dalam prepareRunAgentInput (agent/agent.ts, Event Application Layer) menyebabkan kesalahan validasi origin, memungkinkan eksploitasi jarak jauh meskipun kompleksitas serangan dilaporkan tinggi.
ag-ui-protocol/ag-ui 1.0
Lacak proyek ag-ui-protocol untuk perbaikan; validasi origin acara secara independen dari bidang acara yang disediakan klien.
ag-ui-protocol GitHub
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →