漏洞  ·  2026-09-24

Cinnamon Kotaemon多用户RAG聊天:会话ID授权绕过允许用户读取/删除/重命名其他用户的聊天历史(CVE-2026-86867)

漏洞Medium 影响GlobalCVE-2026-86867
NVD于2026-09-23发布了CVE-2026-86867(CERT/CC VU#754548):Kotaemon <= v0.12.0的chat control.py未能在多个处理程序上验证会话所有权,按用户提供的ID加载记录,允许任意读取/删除/重命名其他用户的RAG会话。这与先前发布的姊妹CVE-2026-82281(相同代码路径,CVSS 9.1/7.4)匹配,该姊妹CVE已有公开PoC材料和CISA SSVC“poc”利用标记。
Kotaemon是一个流行的自托管RAG/与文档聊天工具;该漏洞泄露并篡改其他租户/用户的实际RAG聊天语料库和会话——这是部署的核心敏感数据——删除/切换会话的公开状态是在保密性泄露之上的完整性失败。
四个处理方法(其中包括select_conv、delete_conv、rename_conv、on_set_public_conversation)按调用者提供的ID加载Conversation记录,而不验证相对于已认证用户的所有权,因此会话持有者可以读取、重命名、删除或切换另一个用户的聊天历史的可见性,包括包含敏感文档/RAG上下文的会话。
Cinnamon Kotaemon ≤ v0.12.0(libs/ktem/ktem/pages/chat/control.py)
一旦Cinnamon发布包含所有权检查的修复版本(在仓库中跟踪),升级Kotaemon;临时措施:将聊天应用程序置于强制执行按用户授权的代理之后,关闭开放部署,并监控意外的会话删除/重命名活动(CERT/KB VU#754548)。
NVD CVE-2026-86867CERT/CC KB VU#754548OpenCVE detail for sibling CVE-2026-82281Rapid7 DB for CVE-2026-82281
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →