Kerentanan  ·  2026-10-05

SciPhi-AI R2R JWT / bcrypt / NaCl secrets hard-coded memungkinkan pemalsuan token dan akses jarak jauh

KerentananHigh dampakGlobalCVE-2026-105147
NVD menerbitkan CVE-2026-105147 (CVSS 7.3, kredensial hard-coded CWE-259/798) pada 2026-10-04 untuk SciPhi-AI R2R hingga 3.6.6. JWT Secret Handler kembali ke nilai DEFAULT_BCRYPT_SECRET_KEY / DEFAULT_NACL_SECRET_KEY bawaan, memungkinkan pemalsuan token. Exploit telah diungkapkan secara publik. Vendor dihubungi dan tidak merespons.
Rahasia JWT yang dapat dipalsukan dalam kerangka RAG yang dihosting sendiri berarti penyerang dapat mengautentikasi ke control plane R2R sebagai admin, kemudian menggunakan permukaan retrieval, ingestion, dan agent-completion platform untuk merusak basis pengetahuan, menyalahgunakan kredensial provider LLM, atau berpindah ke deployment. Ini adalah fondasi kredensial yang membuat SSRF terkait (CVE-2026-105148) dapat dieksploitasi end-to-end pada instalasi default.
JWT Secret Handler menggunakan default hard-coded DEFAULT_BCRYPT_SECRET_KEY / DEFAULT_NACL_SECRET_KEY ketika tidak ada rahasia yang dikonfigurasi operator, sehingga penyerang yang mengetahui nilai default publik dapat memalsukan token bearer JWT dan mengautentikasi sebagai pengguna mana pun terhadap API jarak jauh tanpa autentikasi.
SciPhi-AI R2R hingga 3.6.6 (komponen JWT Secret Handler)
Tidak ada patch vendor yang dikonfirmasi. Operator harus secara eksplisit menetapkan rahasia yang kuat dan unik untuk handler JWT/bcrypt/NaCl sebelum mengekspos R2R, dan membatasi paparan jaringan. Gist pengungkapan: https://gist.github.com/DReazer/6bc4f88053ec35f8358395bcc0d1a0bb
NVD CVE-2026-105147Disclosure gist
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →