漏洞  ·  2026-10-05

SciPhi-AI R2R硬编码JWT / bcrypt / NaCl秘密允许令牌伪造和远程访问

漏洞High 影响GlobalCVE-2026-105147
NVD于2026-10-04发布了CVE-2026-105147(CVSS 7.3,硬编码凭证CWE-259/798)针对SciPhi-AI R2R直至3.6.6版本。JWT秘密处理器回退到内置的DEFAULT_BCRYPT_SECRET_KEY / DEFAULT_NACL_SECRET_KEY值,从而允许令牌伪造。该漏洞已被公开披露。已联系供应商但未得到响应。
自托管RAG框架中可伪造的JWT秘密意味着攻击者可以以管理员身份认证到R2R控制平面,然后利用平台的检索、摄取和代理完成功能来篡改知识库、滥用LLM提供商凭证或渗透到部署中。这是使相关SSRF(CVE-2026-105148)在默认安装上可端到端利用的凭证基础。
当运算符未设置自定义秘密时,JWT秘密处理器使用硬编码的DEFAULT_BCRYPT_SECRET_KEY / DEFAULT_NACL_SECRET_KEY默认值,因此知道公开默认值的攻击者可以伪造JWTBearer令牌并以任何用户身份认证到未认证的远程API。
SciPhi-AI R2R直至3.6.6(JWT秘密处理器组件)
无确认的供应商补丁。操作者必须在暴露R2R之前明确为JWT/bcrypt/NaCl处理器设置强且唯一的秘密,并限制网络暴露。披露gist:https://gist.github.com/DReazer/6bc4f88053ec35f8358395bcc0d1a0bb
NVD CVE-2026-105147Disclosure gist
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →