脆弱性  ·  2026-08-19

New API LLM ゲートウェイが管理ユーザーリストエンドポイント経由でルートユーザーのアクセストークンをリークさせる

脆弱性High 影響度GlobalCVE-2026-64859
CVE-2026-64859 (CVSS 9.1 Critical) により、New API の低い権限の認証された管理者は、ユーザーリスト API レスポンスからルートユーザーのアクセストークンを抽出することで完全なルート/システム制御にエスカレートできます。これはシリアライゼーションロジックが AccessToken フィールドを除外することに失敗しているためです。
New API は、AI アプリケーション向けにルーティング、請求、プロバイダー認証情報を管理する広く導入されている自己ホスト型 LLM ゲートウェイです。ルートへの権限エスカレーションにより、攻撃者は AI プラットフォームの設定、プロバイダーキー、および請求に対する完全な制御を得られます。
管理ユーザーリストおよびユーザールックアップ API (例: GET /api/user/) は、シリアライゼーション中にクエリオブジェクトが Omit() を誤って使用しているため、ルートアカウントを含むすべてのユーザーの User.AccessToken フィールドをシリアライズします。認証された任意の管理者はルートユーザーのベアラートークンを取得し、意図された管理者/ルート権限境界をバイパスしてルートのみのシステム設定 API を呼び出すことができます。
New API (QuantumNous/new-api)、LLM ゲートウェイおよび AI アセット管理システム、1.0.0-rc.7 より前
New API >= 1.0.0-rc.7 にアップグレードしてください。ルートアクセストークンをローテーションしてください。管理 API アクセスログを監査してルートトークン使用に関する疑わしいアクティビティを確認してください。
GitLab Advisory DatabaseNew API GitHub Security Advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →