事件经过
此工作流自动化平台的代理内存控制器中的 IDOR(不安全的直接对象引用)缺陷让任何已认证用户通过提供任意代理/内存标识符来操纵其他用户的代理内存记录。
影响分析
代理内存可以包含敏感的对话历史和上下文;未授权的跨租户读取/删除访问破坏了多租户隔离,尽管狭隘的单项目影响范围使其成为较低级别的发现。
攻击途径
listMemories、deleteMemory 和 clearAgentMemory 端点对调用者进行身份验证,但使用调用者提供的 agentId 或 memory _id 而不验证调用者是否拥有该代理/内存,允许任何已认证用户读取或删除另一用户的代理内存。
受影响系统
AI Agent Automation < 0.9.1 版本
缓解措施
升级到 AI Agent Automation 0.9.1 或更高版本。