脆弱性  ·  2026-06-30

Khoj AI — 会話共有ハンドラー認可バイパスでプライベートエージェントデータが公開

脆弱性Medium 影響度GlobalCVE-2026-13508
Khoj(khoj-ai/khoj)バージョン2.0.0-beta.28まで、会話共有ハンドラー(src/khoj/routers/api_chat.py)に不正な認可フローを含みます。conversation.agent引数の操作により、リモート攻撃者は認可制御をバイパスし、他のユーザーに属する会話データまたはエージェント設定にアクセスできます。PoC悪用がパブリッシュされています。
Khojはオープンソースの個人用AIアシスタントで、ユーザー会話を管理し、個人データ、API設定、検索ソースを含むプライベートエージェントに接続します。認可バイパスにより、1つのユーザーが別のユーザーのプライベート会話履歴とエージェント設定を読むことができます。これはマルチユーザーデプロイメントにおける深刻なプライバシーとデータ分離違反です。
リモートの認証済み攻撃者は会話共有APIでconversation.agentパラメータを操作し、他のユーザーに属する会話またはエージェント設定を参照し、api_chat.pyの認可チェックをバイパスします。
khoj-ai/khoj ≤ 2.0.0-beta.28
khoj-ai/khoj > 2.0.0-beta.28にアップグレードしてください。GitHubイシュー#1327で修正を追跡してください: https://github.com/khoj-ai/khoj/issues/1327
出典
NVD CVE-2026-13508SecurityVulnerability.io CVE-2026-13508khoj-ai/khoj GitHub
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →