Kerentanan  ·  2026-09-22

Cluster celah otorisasi workspace MaxKB: binding tool, IDOR chat/record, penggunaan ulang kunci API MCP yang kedaluwarsa, crawler SSRF (CVSS 4.2-6.5)

KerentananLow dampakGlobalCVE-2026-77516
Diterbitkan 2026-09-21 sebagai batch advisory GitHub di MaxKB. Secara kolektif, hal ini menunjukkan otorisasi ditegakkan pada parameter jalur permintaan tetapi tidak konsisten pada ID objek global yang mendasarinya, sehingga tenancy workspace dan izin per-resource dapat dilewati.
MaxKB menghosting basis pengetahuan perusahaan dan tooling agen; celah ini memungkinkan pengguna workspace dengan hak rendah membaca/mengarahkan status aplikasi AI pengguna atau workspace lain (data pengambilan, dokumen RAG, riwayat chat, konfigurasi model) — data yang justru menjadi target penyerang dalam deployment asisten multi-tenant.
Celah otorisasi di mana rute mengotorisasi resource tingkat jalur (workspace_id, knowledge_id, application_id) tetapi memuat objek berdasarkan id global tanpa pemeriksaan kepemilikan: pengguna yang ditolak dapat mengikat dan memanggil tool via tool_ids (77516), membaca/memodifikasi dokumen/paragraf workspace lain (77517), membaca tool MCP tersembunyi (77518), menggunakan ulang kunci aplikasi non-permanen yang kedaluwarsa pada endpoint MCP (77519, belum ada perbaikan), membaca application_id pengguna lain via endpoint ranking (77520), merayapi dokumen web dengan verifikasi TLS dimatikan dan tanpa pembatasan skema/loopback (77522), memodifikasi model hanya dengan id (77523), membaca catatan chat berdasarkan chat_id global (77525), dan mengakses percakapan pada aplikasi lain via share_chat (79917).
MaxKB (1Panel-dev) berbagai rentang hingga 2.10.3-lts (CVE-2026-77516/77517/77518/77519/77520/77522/77523/77525/79917)
Tingkatkan ke rilis LTS yang telah diperbaiki sesuai advisory; CVE-2026-77519 belum memiliki rilis perbaikan — batasi endpoint /chat/api/mcp hingga di-patch.
NVD CVE-2026-77516NVD CVE-2026-77519 advisory GHSA-r6g6-69fh-c39qNVD CVE-2026-79917
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →