취약점  ·  2026-09-19

AI Agent Automation 플랫폼 — 에이전트 메모리 엔드포인트의 IDOR은 크로스 에이전트 메모리 읽기/삭제를 허용합니다

취약점Medium 영향도GlobalCVE-2026-54519
이 워크플로우 자동화 플랫폼의 에이전트 메모리 컨트롤러의 IDOR (insecure direct object reference) 결함은 모든 인증된 사용자가 임의의 에이전트/메모리 식별자를 제공함으로써 다른 사용자의 에이전트 메모리 레코드를 조작할 수 있게 합니다.
에이전트 메모리는 민감한 대화 기록 및 컨텍스트를 포함할 수 있습니다. 무단 크로스 테넌트 읽기/삭제 액세스는 멀티 테넌트 격리를 훼손하지만, 좁은 단일 프로젝트 영향 범위는 이를 낮은 등급의 발견으로 유지합니다.
listMemories, deleteMemory, clearAgentMemory 엔드포인트는 호출자를 인증하지만 호출자가 그 에이전트/메모리를 소유하는지 검증하지 않고 호출자 제공 agentId 또는 메모리 _id를 사용하므로 모든 인증된 사용자가 다른 사용자의 에이전트 메모리를 읽거나 삭제할 수 있습니다.
AI Agent Automation < 0.9.1
AI Agent Automation 0.9.1 이상으로 업그레이드합니다.
GitHub commit (fix)NVD CVE-2026-54519
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →