脆弱性  ·  2026-10-10

ruoyi-aiワークフロー認可バイパス: プライベートワークフロー開示に加え、ユーザー間削除

脆弱性Medium 影響度GlobalCVE-2026-108112
NVD REST API(公開日 2026-10-09、VulnCheck)により検証済み: ruoyi-ai 3.0.0-3.1.0に2つの認可欠如(CWE-862)の欠陥があります。GET /workflow/searchは、所有者/is_publicフィルタリングがないため、他のユーザーのプライベートワークフロー(UUIDと完全なノード/エッジ設定)を公開します。POST /workflow/del/{uuid}は、softDelete()が所有権チェックをスキップするため、所有者のワークフローを削除できます。CISA SSVCは、検索開示のPoCに言及しています。
AIエージェントプラットフォームのワークフロー定義は、価値の高い知的財産および構成上の秘密(プロンプト、モデルエンドポイント、ツール配線)です。この組み合わせにより、認証された任意のユーザーが他のテナントのAIワークフローを完全に読み取り/削除できるようになります — エージェントプラットフォームにおけるテナント間の整合性と機密性の喪失です。
認証された非管理者ユーザーがGET /workflow/searchをクエリしてプライベートワークフローUUIDを列挙し(CVE-2026-108111)、次にsoftDelete()がPrivilegeUtil.checkAndGetByUuid()をバイパスするため、他のユーザーのフローに対してPOST /workflow/del/{uuid}を実行します(CVE-2026-108112)。
ruoyi-ai 3.0.0 - 3.1.0(オープンソースAIワークフロープラットフォーム)
リポジトリでパッチ適用済みリリースは確認されていません。/workflow/searchおよび/workflow/delに認可チェックを適用してください。参考: https://www.vulncheck.com/advisories/ruoyi-ai-3.0.0-through-3.1.0-missing-authorization-via-workflow-delete-endpoint および ...-via-workflow-search
NVD CVE-2026-108112NVD CVE-2026-108111VulnCheck advisory (delete)VulnCheck advisory (search)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →