事件经过
通过NVD REST API验证(VulnCheck发布于2026-10-09):ruoyi-ai 3.0.0-3.1.0中有两个缺少授权(CWE-862)漏洞。GET /workflow/search因缺少owner/is_public过滤而暴露其他用户的私有工作流(UUID加完整节点/边配置);POST /workflow/del/{uuid}因softDelete()跳过所有权检查而允许删除所有者的工作流。CISA SSVC注明搜索披露有PoC。
影响分析
AI智能体平台中的工作流定义是高价值知识产权和配置机密(提示、模型端点、工具连接);这两个漏洞的组合让任何已认证用户对其他租户的AI工作流拥有完全读取/删除控制——智能体平台中的跨租户完整性和机密性损失。
攻击途径
已认证非管理员用户查询/workflow/search以列举私有工作流UUID(CVE-2026-108111),然后POST /workflow/del/{uuid}删除其他用户的流程,因为softDelete()绕过PrivilegeUtil.checkAndGetByUuid()(CVE-2026-108112)。
受影响系统
ruoyi-ai 3.0.0 - 3.1.0(开源AI工作流平台)
缓解措施
仓库中未确认补丁版本;在/workflow/search和/workflow/del上应用授权检查。参考:https://www.vulncheck.com/advisories/ruoyi-ai-3.0.0-through-3.1.0-missing-authorization-via-workflow-delete-endpoint 和 ...-via-workflow-search