漏洞  ·  2026-10-03

SuperAGI跨租户授权绕过集群:调度/执行/运行和模板代理归其他组织所有(未评级)

漏洞Medium 影响GlobalCVE-2026-51904
NVD发布了SuperAGI 0.0.14中的一组不正确访问控制漏洞(CVE-2026-51901调度, CVE-2026-51904执行创建, CVE-2026-51914模板保存/发布),其中代理引用未针对调用者的组织进行验证。截至发布时未评级/等待分析。
在开源多租户代理平台中,跨租户引用缺陷允许一个租户的用户驱动另一个租户的代理——这是经典的代理框架授权缺口,可能跨越权限边界并在AI租户之间造成执行/基础设施滥用。
诸如/api/agentexecutions/schedule等端点以及create_agent_execution/create_agent_run处理程序接受调用者提供的agent_id或agent_execution_id,而不验证所引用的代理是否属于调用者的组织,允许一个租户为另一个租户的代理创建/调度/启动执行记录并发布模板。
TransformerOptimus SuperAGI 至 0.0.14 (agent_execution.py, agent_template.py控制器)
监控/应用上游修复(SuperAGI issue #1557区域);在修补之前将多租户SuperAGI部署限制为受信任用户。
NVD CVE-2026-51904NVD CVE-2026-51901NVD CVE-2026-51914
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →