脆弱性  ·  2026-10-12

UnicomAI Wanwu:クロステナントIDORにより、低権限ユーザーが他のテナントのエージェント/RAGアプリケーションを削除可能(CVSS 8.1)

脆弱性High 影響度GlobalCVE-2026-108853
VulnCheckは、UnicomAI Wanwu < 0.6.3に対するCVE-2026-108853(2026-10-11公開、CVSS 8.1、CWE-639)を公開しました:appspace削除エンドポイントは所有権/テナントチェックを実行しないため、低権限ユーザーはシーケンシャルIDを反復処理することで他のテナントのアプリケーションを削除できます。NVD REST APIに対して検証済み。v0.6.3で修正済み。
Wanwuはエージェント/RAGアプリケーションプラットフォームです。これはクロステナント分離を破壊し、破壊的な結果をもたらします。認証されたユーザーが、別の組織のAIエージェントアプリケーション、ワークフロー、会話データを大規模に削除できる可能性があり、共有AIデプロイメントに対する影響の大きい可用性と完全性の侵害です。
認証された低権限ユーザーが、推測されたシーケンシャルappId(CWE-639 IDOR)を使用してDELETE /v1/appspace/appを送信し、他のテナントのエージェント/RAGアプリケーション、ワークフロー、会話、および関連データを恒久的に破壊します。
UnicomAI Wanwu 0.6.3より前(github.com/UnicomAI/wanwu)
Wanwu v0.6.3以降にアップグレードしてください(https://github.com/UnicomAI/wanwu/releases/tag/v0.6.3)。侵害が疑われる場合は、共有データストアを確認/ローテーションしてください。勧告: https://www.vulncheck.com/advisories/unicomai-wanwu-before-0.6.3-idor-via-delete-v1-appspace-app
NVD CVE-2026-108853VulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →