何が起きたか
NVDは2026年9月23日に両CVE(各6.3)を公開:astron-agentのコンソールバックエンドのgetBotList APIにおけるSQLインジェクション、およびdebugToolV2エンドポイントのUrlCheckTool.checkUrlにおけるサーバーサイドリクエストフォージェリ。
なぜ重要か
エージェントフレームワークのバグであり、呼び出し元がエージェントプラットフォームのバックエンドDB(チャットボットマーケットプレイスレコード)を読み取り・変更でき、プラットフォーム自身のサーバーに任意の内部URLを取得させることが可能——いずれもモデルレベルの攻撃ではなく、エージェントインフラへのリモート経路である。
攻撃経路
getBotList(ChatBotMarketマッパー)における未検証のsortDirection操作によるSQLインジェクション;debugToolエンドポイントで使用されるUrlCheckToolのendPoint制御によるSSRF。いずれもデプロイされたエージェントプラットフォームでリモートから到達可能。
影響を受けるシステム
iFlytek astron-agent ≤ 1.0.7(SQLi、CVE-2026-95929);≤ 1.0.6(SSRF、CVE-2026-95930)
緩和策
astron-agentを1.0.7以降にアップグレードし、iflytek/astron-agentリポジトリで提供予定の修正を適用;sortDirectionに対する入力検証・安全なパラメータ化、およびendPointに対するSSRF許可/拒否リストを実施。