漏洞  ·  2026-10-12

UnicomAI Wanwu:跨租户 IDOR 允许低权限用户删除其他租户的代理/RAG 应用程序 (CVSS 8.1)

漏洞High 影响GlobalCVE-2026-108853
VulnCheck 发布了针对 UnicomAI Wanwu < 0.6.3 的 CVE-2026-108853(发布于 2026-10-11,CVSS 8.1,CWE-639):appspace 删除端点不执行所有权/租户检查,因此低权限用户可以通过遍历顺序 ID 来删除其他租户的应用程序。已通过 NVD REST API 验证;在 v0.6.3 中已修复。
Wanwu 是一个代理/RAG 应用程序平台;这破坏了跨租户隔离并带来破坏性后果——经过身份验证的用户可以大规模清除另一个组织的 AI 代理应用程序、工作流和对话数据,这对共享 AI 部署是一个高影响的可用性和完整性破坏。
经过身份验证的低权限用户发送 DELETE /v1/appspace/app 请求,并附带一个猜测的顺序 appId(CWE-639 IDOR),从而永久销毁其他租户的代理/RAG 应用程序、工作流、对话及相关数据。
UnicomAI Wanwu 0.6.3 之前版本(github.com/UnicomAI/wanwu)
升级到 Wanwu v0.6.3 或更高版本 (https://github.com/UnicomAI/wanwu/releases/tag/v0.6.3);如果怀疑已受损,请审查/轮换共享数据存储。公告:https://www.vulncheck.com/advisories/unicomai-wanwu-before-0.6.3-idor-via-delete-v1-appspace-app
NVD CVE-2026-108853VulnCheck advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →