脆弱性  ·  2026-09-14

Cheshire Cat AI HTTPキー認可ハンドラの操作可能なuser_idを介した認証欠落

脆弱性High 影響度GlobalCVE-2026-90579
Cheshire Cat AIのカスタムHTTPキー認可ハンドラには認証欠落フローがあります。user_idパラメータを操作することで、攻撃者は意図されたアクセス制御をバイパスでき、2026年9月13日現在、複数のトラッカーによって公開エクスプロイトの開示が記載されています。
Cheshire Cat AIは会話型AIエージェントを構築するためのオープンソースフレームワークです。そのコアHTTP認証ハンドラの認証バイパスは、自己ホスト型デプロイメントをエージェントのチャットインターフェース、メモリ、および接続されたツール/プラグインへの不正アクセスに公開します。これは影響を受けたインスタンス上のデータ漏洩またはエージェントハイジャックへの直接的なパスです。
core/cat/factory/custom_auth_handler.pyの_authorize_http_key関数は、user_id引数の適切な検証に失敗し、リモート攻撃者がこの値を操作して認証をまったくバイパスすることを可能にします。エクスプロイトは公開されたと報告されており、事前認証なしにリモートからトリガーできます。
cheshire-cat-ai(Cheshire Cat AI)≤ 1.9.2
cheshire-cat-aiプロジェクトのissueトラッカーおよび上流リポジトリでパッチ適用されたリリースを確認してください。オペレータは公式修正の保留中、HTTP APIのネットワーク公開を制限し、不正アクセスを監視すべきです。
GitHub Issue #1137VulDBStrix.ai CVE detail
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →