Kerentanan  ·  2026-09-29

refly-ai: kredensial penandatanganan JWT hard-coded di app.config.ts memungkinkan bypass autentikasi

KerentananMedium dampakGlobalCVE-2026-101052
Analisis keamanan refly, ruang kerja AI pengodean/agen sumber terbuka, menemukan kredensial penandatanganan JWT hard-coded di modul konfigurasi API, memungkinkan penyerang jarak jauh memalsukan token terautentikasi. Meskipun telah dihubungi, vendor tidak merespons dan tidak ada perbaikan yang dipublikasikan pada saat pengungkapan.
Refly adalah ruang kerja agen AI di mana pengguna mengekspos pembuatan kode, akses repo, dan kredensial API LLM; rahasia penandatanganan hard-coded yang memungkinkan penyerang jarak jauh membuat token sesi yang valid mengalahkan batas autentikasi yang menjaga alat AI dan kunci LLM/provider yang terhubung.
JWT Token Handler di app.config.ts mengirimkan kredensial hard-coded yang digunakan untuk menandatangani/memverifikasi token sesi; penyerang jarak jauh dapat menggunakan rahasia yang diketahui untuk membuat token yang lolos validasi dan mendapatkan akses ke permukaan terautentikasi aplikasi.
refly-ai refly hingga dan termasuk 1.1.0 (apps/api/src/modules/config/app.config.ts JWT handler)
Tidak ada perbaikan vendor pada saat publikasi; batasi eksposur jaringan, rotasi rahasia turunan apa pun, dan pantau aktivitas token palsu sampai vendor merespons.
NVD CVE-2026-101052Disclosure (Hard-coded.md)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →