何が起きたか
NVD REST API(公開日 2026-10-09、VulnCheck)により検証済み: ruoyi-ai 3.0.0-3.1.0に2つの認可欠如(CWE-862)の欠陥があります。GET /workflow/searchは、所有者/is_publicフィルタリングがないため、他のユーザーのプライベートワークフロー(UUIDと完全なノード/エッジ設定)を公開します。POST /workflow/del/{uuid}は、softDelete()が所有権チェックをスキップするため、所有者のワークフローを削除できます。CISA SSVCは、検索開示のPoCに言及しています。
なぜ重要か
AIエージェントプラットフォームのワークフロー定義は、価値の高い知的財産および構成上の秘密(プロンプト、モデルエンドポイント、ツール配線)です。この組み合わせにより、認証された任意のユーザーが他のテナントのAIワークフローを完全に読み取り/削除できるようになります — エージェントプラットフォームにおけるテナント間の整合性と機密性の喪失です。
攻撃経路
認証された非管理者ユーザーがGET /workflow/searchをクエリしてプライベートワークフローUUIDを列挙し(CVE-2026-108111)、次にsoftDelete()がPrivilegeUtil.checkAndGetByUuid()をバイパスするため、他のユーザーのフローに対してPOST /workflow/del/{uuid}を実行します(CVE-2026-108112)。
影響を受けるシステム
ruoyi-ai 3.0.0 - 3.1.0(オープンソースAIワークフロープラットフォーム)
緩和策
リポジトリでパッチ適用済みリリースは確認されていません。/workflow/searchおよび/workflow/delに認可チェックを適用してください。参考: https://www.vulncheck.com/advisories/ruoyi-ai-3.0.0-through-3.1.0-missing-authorization-via-workflow-delete-endpoint および ...-via-workflow-search