漏洞  ·  2026-09-22

MaxKB工作区授权漏洞集群:工具绑定、聊天/记录IDOR、过期MCP API密钥重用、SSRF爬虫(CVSS 4.2-6.5)

漏洞Low 影响GlobalCVE-2026-77516
发布于2026-09-21,作为MaxKB中的一批GitHub安全公告。总体而言,它们表明授权是在请求路径参数上执行的,但未在底层全局对象ID上一致执行,因此工作区租户隔离和每资源权限可被绕过。
MaxKB托管企业知识库和代理工具;这些漏洞允许低权限工作区用户读取/操控其他用户或工作区的AI应用状态(检索数据、RAG文档、聊天历史、模型配置)——这正是攻击者在多租户助手部署中会针对的确切数据。
授权漏洞,其中路由授权路径级资源(workspace_id、knowledge_id、application_id),但按全局ID加载对象而无需所有权检查:被拒绝的用户可以通过tool_ids绑定和调用工具(77516)、读取/修改其他工作区的文档/段落(77517)、读取隐藏的MCP工具(77518)、在MCP端点上重用过期的非永久应用密钥(77519,尚无修复)、通过排名端点读取其他用户的application_id(77520)、在TLS验证关闭且无方案/回环限制的情况下爬取Web文档(77522)、仅按ID修改模型(77523)、按全局chat_id读取聊天记录(77525),以及通过share_chat访问其他应用上的会话(79917)。
MaxKB (1Panel-dev) various ranges through 2.10.3-lts (CVE-2026-77516/77517/77518/77519/77520/77522/77523/77525/79917)
根据公告升级到修复后的LTS版本;CVE-2026-77519尚无修复版本——在修补前限制/chat/api/mcp端点。
NVD CVE-2026-77516NVD CVE-2026-77519 advisory GHSA-r6g6-69fh-c39qNVD CVE-2026-79917
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →