漏洞  ·  2026-09-24

iFlytek astron-agent agent framework: SQL injection in getBotList and SSRF in UrlCheckTool (CVE-2026-95929, CVE-2026-95930)

漏洞Medium 影响GlobalCVE-2026-95929
NVD于2026-09-23发布了这两个CVE(各6.3分):astron-agent控制台后端的getBotList API存在SQL注入,debugToolV2端点的UrlCheckTool.checkUrl存在服务端请求伪造。
这个agent框架漏洞允许调用方读取/修改agent平台的后端数据库(聊天机器人市场记录),并让平台自身的服务器获取任意内部URL——两者都是通往agent基础设施的远程路径,而非模型层面的攻击。
通过对getBotList(ChatBotMarket映射器)中未过滤的sortDirection操作实现SQL注入;通过控制debugTool端点所用UrlCheckTool中的endPoint实现SSRF,两者在已部署的agent平台中均可远程触达。
iFlytek astron-agent ≤ 1.0.7(SQLi,CVE-2026-95929);≤ 1.0.6(SSRF,CVE-2026-95930)
将astron-agent升级到1.0.7以上版本,并应用iflytek/astron-agent代码库中即将发布的修复;对sortDirection实施输入验证/安全参数化,对endPoint实施SSRF允许/拒绝列表。
NVD CVE-2026-95929NVD CVE-2026-95930Repository (iflytek/astron-agent)
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →