漏洞  ·  2026-09-04

Hermes Agent其他缺陷:会话授权绕过和通过链接标题获取的SSRF

漏洞Medium 影响GlobalCVE-2026-85105
发布于2026年9月3日(CVSS 7.3),通过VulDB披露,作为与GitSpawn RCE(CVE-2026-71963)分开披露的Hermes Agent漏洞更广泛集群的一部分。
结合同时披露的GitSpawn RCE和SSRF发现,这反映了Hermes Agent中的更广泛安全债务模式,一个积极使用的AI代理框架,其供应商对多个并发安全披露缓慢/无反应。
s71.py中的_sess_nowait函数误处理session_id参数,允许会话管理控制的远程授权绕过。
NousResearch hermes-agent 0.18.0
当修补的Hermes Agent版本可用时更新;根据相关GitSpawn披露,供应商一直对安全联系尝试无反应。
NVDVulDB
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →