何が起きたか
VulnCheckは、UnicomAI Wanwu < 0.6.3に対するCVE-2026-108853(2026-10-11公開、CVSS 8.1、CWE-639)を公開しました:appspace削除エンドポイントは所有権/テナントチェックを実行しないため、低権限ユーザーはシーケンシャルIDを反復処理することで他のテナントのアプリケーションを削除できます。NVD REST APIに対して検証済み。v0.6.3で修正済み。
なぜ重要か
Wanwuはエージェント/RAGアプリケーションプラットフォームです。これはクロステナント分離を破壊し、破壊的な結果をもたらします。認証されたユーザーが、別の組織のAIエージェントアプリケーション、ワークフロー、会話データを大規模に削除できる可能性があり、共有AIデプロイメントに対する影響の大きい可用性と完全性の侵害です。
攻撃経路
認証された低権限ユーザーが、推測されたシーケンシャルappId(CWE-639 IDOR)を使用してDELETE /v1/appspace/appを送信し、他のテナントのエージェント/RAGアプリケーション、ワークフロー、会話、および関連データを恒久的に破壊します。
影響を受けるシステム
UnicomAI Wanwu 0.6.3より前(github.com/UnicomAI/wanwu)
緩和策
Wanwu v0.6.3以降にアップグレードしてください(https://github.com/UnicomAI/wanwu/releases/tag/v0.6.3)。侵害が疑われる場合は、共有データストアを確認/ローテーションしてください。勧告: https://www.vulncheck.com/advisories/unicomai-wanwu-before-0.6.3-idor-via-delete-v1-appspace-app