漏洞  ·  2026-10-11

AstronRPA(科大讯飞)OpenResty网关接受任何Bearer令牌→未经身份验证的AI服务访问和用户冒充(CVSS 7.3)

漏洞High 影响GlobalCVE-2026-108548
通过NVD REST API验证(发布于2026-10-10,VulnCheck;CVSS 7.3):网关接受任何Bearer令牌并将任意X-User-Id传递给AI服务。这与先前报告的AstronRPA智能组件聊天XSS(CVE-2026-108159)配合,在同一平台上形成完整的未经身份验证到代码执行的攻击链。
AstronRPA是一款AI驱动的RPA产品,其全部目的就是让AI对连接的系统采取行动;未经身份验证的认证绕过,允许任何人冒充其AI服务路由上的任何用户,直接破坏代理的授权边界。
OpenResty网关的auth_handler.lua接受任何Bearer令牌而不进行验证,因此未经身份验证的攻击者发送任意Bearer值即可访问受保护的/api/resource/和/api/rpa-ai-service/路由,并伪造X-User-Id/user_id头以冒充任何用户(CWE-287)。
iflytek/astron-rpa <= 1.1.6(OpenResty auth_handler.lua;FastAPI依赖)
公告中未观察到已修复的发布版本;限制网关对AI服务验证令牌,放弃Nginx层对X-User-Id的信任,并在修补前将平台置于经过身份验证的网络控制之后。参见公告PT-2026-109663 / VulnCheck。
NVD CVE-2026-108548NVD REST APIVulnCheck advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →