脆弱性  ·  2026-09-24

iFlytek astron-agent エージェントフレームワーク:getBotListにおけるSQLインジェクションとUrlCheckToolにおけるSSRF(CVE-2026-95929、CVE-2026-95930)

脆弱性Medium 影響度GlobalCVE-2026-95929
NVDは2026年9月23日に両CVE(各6.3)を公開:astron-agentのコンソールバックエンドのgetBotList APIにおけるSQLインジェクション、およびdebugToolV2エンドポイントのUrlCheckTool.checkUrlにおけるサーバーサイドリクエストフォージェリ。
エージェントフレームワークのバグであり、呼び出し元がエージェントプラットフォームのバックエンドDB(チャットボットマーケットプレイスレコード)を読み取り・変更でき、プラットフォーム自身のサーバーに任意の内部URLを取得させることが可能——いずれもモデルレベルの攻撃ではなく、エージェントインフラへのリモート経路である。
getBotList(ChatBotMarketマッパー)における未検証のsortDirection操作によるSQLインジェクション;debugToolエンドポイントで使用されるUrlCheckToolのendPoint制御によるSSRF。いずれもデプロイされたエージェントプラットフォームでリモートから到達可能。
iFlytek astron-agent ≤ 1.0.7(SQLi、CVE-2026-95929);≤ 1.0.6(SSRF、CVE-2026-95930)
astron-agentを1.0.7以降にアップグレードし、iflytek/astron-agentリポジトリで提供予定の修正を適用;sortDirectionに対する入力検証・安全なパラメータ化、およびendPointに対するSSRF許可/拒否リストを実施。
NVD CVE-2026-95929NVD CVE-2026-95930Repository (iflytek/astron-agent)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →