脆弱性  ·  2026-09-29

refly-ai: app.config.tsのハードコードされたJWT署名資格情報により認証バイパスが可能

脆弱性Medium 影響度GlobalCVE-2026-101052
オープンソースのAIコーディング/エージェントワークスペースであるreflyのセキュリティ分析により、JWT署名資格情報がAPI設定モジュールにハードコードされており、リモート攻撃者が認証済みトークンを偽造できることが判明した。連絡にもかかわらず、ベンダーは応答しておらず、開示時点で修正は公開されていなかった。
Reflyは、ユーザーがコード生成、リポジトリアクセス、LLM API資格情報を公開するAIエージェントワークスペースである。リモート攻撃者が有効なセッショントークンを発行できるハードコードされた署名シークレットは、AIツールと接続されたLLM/プロバイダーキーを保護する認証境界を破る。
app.config.tsのJWTトークンハンドラーには、セッショントークンの署名/検証に使用されるハードコードされた資格情報が同梱されている。リモート攻撃者は既知のシークレットを使用して、検証を通過するトークンを発行し、アプリケーションの認証済みサーフェスへのアクセスを取得できる。
refly-ai refly 1.1.0まで(apps/api/src/modules/config/app.config.ts JWTハンドラー)
公開時点でベンダー修正なし。ネットワーク露出を制限し、派生したシークレットをローテーションし、ベンダーが応答するまで偽造トークンアクティビティを監視すること。
NVD CVE-2026-101052Disclosure (Hard-coded.md)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →