Kerentanan  ·  2026-10-12

iFlytek Astron Agent: IDOR lintas aplikasi memungkinkan aplikasi lain melanjutkan/menghidupkan kembali workflow korban yang dijeda (CVSS 4.2)

KerentananLow dampakGlobalCVE-2026-108864
VulnCheck menerbitkan CVE-2026-108864 (diterbitkan 2026-10-11, CVSS 4.2, CWE-639) untuk iFlytek Astron Agent ≤ 1.1.2: endpoint resume workflow tidak memiliki pemeriksaan kepemilikan, sehingga aplikasi lain dapat melanjutkan dan menyuntikkan konten ke workflow AI korban yang dijeda dan membaca keluarannya. Terverifikasi terhadap NVD REST API.
Pelanggaran isolasi lintas tenant di mesin workflow agen: input kelanjutan yang dikendalikan penyerang dapat mengarahkan workflow korban di tengah eksekusi. CVSS rendah dan ketergantungan pada event IDs yang dapat diprediksi menjaganya di presisi-tier C, tetapi ini adalah masalah integritas workflow agen yang asli.
Aplikasi terautentikasi mengirim POST /workflow/v1/resume dengan event_id Snowflake korban yang dapat diprediksi (CWE-639), menyebabkan workflow korban yang dijeda melanjutkan dengan konten yang disuplai penyerang dan mengekspos aliran output kelanjutannya.
iFlytek Astron Agent hingga 1.1.2
Tingkatkan ke versi di atas 1.1.2; pertimbangkan event IDs yang tidak dapat diprediksi dan pemeriksaan kepemilikan per aplikasi. Advisory: https://www.vulncheck.com/advisories/iflytek-astron-agent-through-1.1.2-authorization-bypass-via-workflow-v1-resume-endpoint
NVD CVE-2026-108864VulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →