脆弱性  ·  2026-10-11

AstronRPA(iFlytek)OpenRestyゲートウェイが任意のBearerトークンを受け入れる → 未認証のAIサービスアクセスとユーザー偽装 (CVSS 7.3)

脆弱性High 影響度GlobalCVE-2026-108548
NVD REST APIで検証済み(2026-10-10公開、VulnCheck、CVSS 7.3):ゲートウェイは任意のBearerトークンを受け入れ、任意のX-User-IdをAIサービスに渡します。これは以前に報告されたAstronRPAスマートコンポーネントチャットXSS(CVE-2026-108159)と組み合わさり、同じプラットフォーム上で未認証からコード実行への完全なチェーンを提供します。
AstronRPAはAI駆動のRPA製品であり、その目的全体はAIが接続されたシステムに行動できるようにすることです。誰でもそのAIサービスルート上で任意のユーザーを偽装できる未認証の認証バイパスは、エージェントの認可境界への直接的な侵害です。
OpenRestyゲートウェイのauth_handler.luaは検証なしに任意のBearerトークンを受け入れるため、未認証の攻撃者は任意のBearer値を送信して保護された/api/resource/および/api/rpa-ai-service/ルートに到達し、X-User-Id/user_idヘッダーを偽装して任意のユーザーになりすますことができます(CWE-287)。
iflytek/astron-rpa <= 1.1.6(OpenResty auth_handler.lua、FastAPI依存関係)
アドバイザリでは修正済みリリースは観察されていません。ゲートウェイがAIサービスに対してトークンを検証するように制限し、X-User-IdのNginxレベルの信頼を排除し、パッチが適用されるまでプラットフォームを認証されたネットワーク制御の背後に配置してください。アドバイザリPT-2026-109663 / VulnCheckを参照してください。
NVD CVE-2026-108548NVD REST APIVulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →