Apa yang terjadi
IDOR (insecure direct object reference) flaw di agent-memory controller platform workflow automation ini membiarkan pengguna authenticated apa pun memanipulasi record agent memory pengguna lain dengan memasok identifier agent/memory arbitrary.
Mengapa penting
Agent memory dapat berisi sensitive conversation history dan context; unauthorized cross-tenant read/delete access merusak multi-tenant isolation, meskipun narrow single-project blast radius menjaga ini sebagai lower-tier finding.
Vektor serangan
Endpoint listMemories, deleteMemory, dan clearAgentMemory mengautentikasi caller tetapi menggunakan agentId atau memory _id yang disuplai caller tanpa memverifikasi caller memiliki agent/memory tersebut, memungkinkan pengguna authenticated apa pun untuk membaca atau menghapus agent memory pengguna lain.
Sistem yang terdampak
AI Agent Automation < 0.9.1
Mitigasi
Upgrade ke AI Agent Automation 0.9.1 atau lebih baru.