脆弱性  ·  2026-09-19

AIエージェント自動化プラットフォーム — エージェントメモリエンドポイント内のIDORにより、エージェント間メモリ読み取り/削除が可能

脆弱性Medium 影響度GlobalCVE-2026-54519
このワークフロー自動化プラットフォームのエージェントメモリコントローラー内のIDOR(安全でない直接オブジェクト参照)フローにより、認証されたユーザーが任意のエージェント/メモリ識別子を指定することで、他のユーザーのエージェントメモリレコードを操作できます。
エージェントメモリは機密な会話履歴とコンテキストを含むことができます。認可されていないクロステナント読み取り/削除アクセスはマルチテナント分離を損ないますが、狭い単一プロジェクトのブラスト範囲により、これは下位レベルの検出を保ちます。
listMemories、deleteMemory、およびclearAgentMemoryエンドポイントは呼び出し者を認証しますが、呼び出し者が所有しているエージェント/メモリであることを検証せずに、呼び出し者が指定したagentIdまたはメモリ_idを使用します。これにより、認証されたユーザーが他のユーザーのエージェント メモリを読み取りまたは削除できます。
AI Agent Automation < 0.9.1
AI Agent Automation 0.9.1以降にアップグレードしてください。
GitHub commit (fix)NVD CVE-2026-54519
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →