Apa yang terjadi
Diterbitkan 2026-09-21 sebagai batch advisory GitHub di MaxKB. Secara kolektif, hal ini menunjukkan otorisasi ditegakkan pada parameter jalur permintaan tetapi tidak konsisten pada ID objek global yang mendasarinya, sehingga tenancy workspace dan izin per-resource dapat dilewati.
Mengapa penting
MaxKB menghosting basis pengetahuan perusahaan dan tooling agen; celah ini memungkinkan pengguna workspace dengan hak rendah membaca/mengarahkan status aplikasi AI pengguna atau workspace lain (data pengambilan, dokumen RAG, riwayat chat, konfigurasi model) — data yang justru menjadi target penyerang dalam deployment asisten multi-tenant.
Vektor serangan
Celah otorisasi di mana rute mengotorisasi resource tingkat jalur (workspace_id, knowledge_id, application_id) tetapi memuat objek berdasarkan id global tanpa pemeriksaan kepemilikan: pengguna yang ditolak dapat mengikat dan memanggil tool via tool_ids (77516), membaca/memodifikasi dokumen/paragraf workspace lain (77517), membaca tool MCP tersembunyi (77518), menggunakan ulang kunci aplikasi non-permanen yang kedaluwarsa pada endpoint MCP (77519, belum ada perbaikan), membaca application_id pengguna lain via endpoint ranking (77520), merayapi dokumen web dengan verifikasi TLS dimatikan dan tanpa pembatasan skema/loopback (77522), memodifikasi model hanya dengan id (77523), membaca catatan chat berdasarkan chat_id global (77525), dan mengakses percakapan pada aplikasi lain via share_chat (79917).
Sistem yang terdampak
MaxKB (1Panel-dev) berbagai rentang hingga 2.10.3-lts (CVE-2026-77516/77517/77518/77519/77520/77522/77523/77525/79917)
Mitigasi
Tingkatkan ke rilis LTS yang telah diperbaiki sesuai advisory; CVE-2026-77519 belum memiliki rilis perbaikan — batasi endpoint /chat/api/mcp hingga di-patch.