漏洞  ·  2026-09-29

refly-ai:app.config.ts中硬编码的JWT签名凭据允许认证绕过

漏洞Medium 影响GlobalCVE-2026-101052
对refly(一个开源AI编码/智能体工作空间)的安全分析发现,API配置模块中硬编码了JWT签名凭据,使远程攻击者可以伪造认证令牌。尽管已联系,供应商在披露时未回应,也未发布修复措施。
Refly是一个AI智能体工作空间,用户在其中暴露代码生成、仓库访问和LLM API凭据;硬编码的签名密钥允许远程攻击者铸造有效会话令牌,击败了保护AI工具及任何连接的LLM/提供商密钥的认证边界。
app.config.ts中的JWT令牌处理器附带了用于签名/验证会话令牌的硬编码凭据;远程攻击者可以使用已知密钥铸造通过验证的令牌,并访问应用程序的认证表面。
refly-ai refly直至并包括1.1.0(apps/api/src/modules/config/app.config.ts JWT处理器)
截至发布时无供应商修复;限制网络暴露,轮换任何派生密钥,并监控伪造令牌活动,直至供应商回应。
NVD CVE-2026-101052Disclosure (Hard-coded.md)
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →