漏洞  ·  2026-09-18

mayfly-go AI 助手 — AI 助手 API 端点缺少授权

漏洞Medium 影响GlobalCVE-2026-92992
NVD 于 2026 年 9 月 17 日发布了此 CVSS 6.3 中危漏洞,已有公开的 PoC gist 可用。
mayfly-go 是一个数据库/运维管理工具,集成了 AI 助手;AI 组件缺少授权可能允许未认证的攻击者调用特权 AI 辅助数据库操作。
server/internal/ai/api/ai.go(AI 助手组件)中的未知函数缺少授权检查,允许在没有有效凭证的情况下进行远程利用。
Dromara mayfly-go <= 1.11.5
跟踪 Dromara 项目以获取补丁版本;在此期间限制对 AI 助手 API 端点的网络访问。
PoC gist
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →