Kerentanan  ·  2026-10-11

Gateway AI Floci: injeksi template Velocity tanpa autentikasi → eksekusi perintah OS jarak jauh di dalam JVM (CVSS 9.3)

KerentananHigh dampakGlobalCVE-2026-108598
Ditemukan melalui sapuan web terbuka (tidak ada di seed NVD yang disediakan): NVD REST API mengonfirmasi publikasi 2026-10-10, CVSS 9.8 v3.1 / 9.3 v4.0, dengan PoC publik yang direferensikan dalam advisory (exploitarium). Penyerang tanpa autentikasi mengeksekusi perintah dengan menyusun template pemetaan Velocity dalam integrasi API MOCK.
Template-injection-to-RCE di mesin gateway API platform AI adalah primitif kompromi tanpa autentikasi penuh di lapisan integrasi LLM/tool — penyerang mendarat di host mana pun yang menjalankan Floci dengan hak istimewa JVM.
VtlTemplateEngine menjalankan template pemetaan Velocity yang disuplai penyerang dengan refleksi tanpa batasan: REST API dengan integrasi MOCK menggunakan template yang mencapai Runtime/ProcessBuilder melalui refleksi $util untuk mengeksekusi perintah OS di JVM Floci, tanpa autentikasi (CWE-94).
floci 1.1.0 <= v < 2.2.0 (VtlTemplateEngine)
Tingkatkan ke versi 2.2.0 (commit 144b90e6fa861a5ac882e99a090d503da01945c4; GHSA-3p4c-wp7w-mgjx). Nonaktifkan refleksi runtime di konfigurasi mesin template dan batasi penulisan template integrasi MOCK hanya untuk admin tepercaya.
NVD CVE-2026-108598NVD REST APIGitHub advisory GHSA-3p4c-wp7w-mgjx
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →