Kerentanan  ·  2026-09-19

AI Agent Automation platform — IDOR in agent memory endpoints allows cross-agent memory read/delete

KerentananMedium dampakGlobalCVE-2026-54519
IDOR (insecure direct object reference) flaw di agent-memory controller platform workflow automation ini membiarkan pengguna authenticated apa pun memanipulasi record agent memory pengguna lain dengan memasok identifier agent/memory arbitrary.
Agent memory dapat berisi sensitive conversation history dan context; unauthorized cross-tenant read/delete access merusak multi-tenant isolation, meskipun narrow single-project blast radius menjaga ini sebagai lower-tier finding.
Endpoint listMemories, deleteMemory, dan clearAgentMemory mengautentikasi caller tetapi menggunakan agentId atau memory _id yang disuplai caller tanpa memverifikasi caller memiliki agent/memory tersebut, memungkinkan pengguna authenticated apa pun untuk membaca atau menghapus agent memory pengguna lain.
AI Agent Automation < 0.9.1
Upgrade ke AI Agent Automation 0.9.1 atau lebih baru.
GitHub commit (fix)NVD CVE-2026-54519
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →