漏洞  ·  2026-09-19

AI 代理自动化平台 — 代理内存端点中的 IDOR 允许跨代理内存读取/删除

漏洞Medium 影响GlobalCVE-2026-54519
此工作流自动化平台的代理内存控制器中的 IDOR(不安全的直接对象引用)缺陷让任何已认证用户通过提供任意代理/内存标识符来操纵其他用户的代理内存记录。
代理内存可以包含敏感的对话历史和上下文;未授权的跨租户读取/删除访问破坏了多租户隔离,尽管狭隘的单项目影响范围使其成为较低级别的发现。
listMemories、deleteMemory 和 clearAgentMemory 端点对调用者进行身份验证,但使用调用者提供的 agentId 或 memory _id 而不验证调用者是否拥有该代理/内存,允许任何已认证用户读取或删除另一用户的代理内存。
AI Agent Automation < 0.9.1 版本
升级到 AI Agent Automation 0.9.1 或更高版本。
GitHub commit (fix)NVD CVE-2026-54519
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →