Apa yang terjadi
NVD menerbitkan CVE-2026-105147 (CVSS 7.3, kredensial hard-coded CWE-259/798) pada 2026-10-04 untuk SciPhi-AI R2R hingga 3.6.6. JWT Secret Handler kembali ke nilai DEFAULT_BCRYPT_SECRET_KEY / DEFAULT_NACL_SECRET_KEY bawaan, memungkinkan pemalsuan token. Exploit telah diungkapkan secara publik. Vendor dihubungi dan tidak merespons.
Mengapa penting
Rahasia JWT yang dapat dipalsukan dalam kerangka RAG yang dihosting sendiri berarti penyerang dapat mengautentikasi ke control plane R2R sebagai admin, kemudian menggunakan permukaan retrieval, ingestion, dan agent-completion platform untuk merusak basis pengetahuan, menyalahgunakan kredensial provider LLM, atau berpindah ke deployment. Ini adalah fondasi kredensial yang membuat SSRF terkait (CVE-2026-105148) dapat dieksploitasi end-to-end pada instalasi default.
Vektor serangan
JWT Secret Handler menggunakan default hard-coded DEFAULT_BCRYPT_SECRET_KEY / DEFAULT_NACL_SECRET_KEY ketika tidak ada rahasia yang dikonfigurasi operator, sehingga penyerang yang mengetahui nilai default publik dapat memalsukan token bearer JWT dan mengautentikasi sebagai pengguna mana pun terhadap API jarak jauh tanpa autentikasi.
Sistem yang terdampak
SciPhi-AI R2R hingga 3.6.6 (komponen JWT Secret Handler)
Mitigasi
Tidak ada patch vendor yang dikonfirmasi. Operator harus secara eksplisit menetapkan rahasia yang kuat dan unik untuk handler JWT/bcrypt/NaCl sebelum mengekspos R2R, dan membatasi paparan jaringan. Gist pengungkapan: https://gist.github.com/DReazer/6bc4f88053ec35f8358395bcc0d1a0bb