무슨 일이 있었나
이 워크플로우 자동화 플랫폼의 에이전트 메모리 컨트롤러의 IDOR (insecure direct object reference) 결함은 모든 인증된 사용자가 임의의 에이전트/메모리 식별자를 제공함으로써 다른 사용자의 에이전트 메모리 레코드를 조작할 수 있게 합니다.
왜 중요한가
에이전트 메모리는 민감한 대화 기록 및 컨텍스트를 포함할 수 있습니다. 무단 크로스 테넌트 읽기/삭제 액세스는 멀티 테넌트 격리를 훼손하지만, 좁은 단일 프로젝트 영향 범위는 이를 낮은 등급의 발견으로 유지합니다.
공격 경로
listMemories, deleteMemory, clearAgentMemory 엔드포인트는 호출자를 인증하지만 호출자가 그 에이전트/메모리를 소유하는지 검증하지 않고 호출자 제공 agentId 또는 메모리 _id를 사용하므로 모든 인증된 사용자가 다른 사용자의 에이전트 메모리를 읽거나 삭제할 수 있습니다.
영향받는 시스템
AI Agent Automation < 0.9.1
완화 방안
AI Agent Automation 0.9.1 이상으로 업그레이드합니다.