CVE-2026-30950
AutoGPT يعاني من اختطاف جلسة مُصادَق عليه عبر IDOR
- تم النشر
- 18/05/2026
- محدث
- 19/05/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 32.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
AutoGPT هي منصة أتمتة سير عمل لإنشاء ونشر وإدارة وكلاء الذكاء الاصطناعي المستمرين. الإصدارات من 0.6.36 إلى 0.6.50 معرّضة لاختطاف الجلسة الموثّقة عبر IDOR. إذا تمكن مهاجم موثّق من تحديد session_id لجلسة مستخدم آخر، فيمكنه الاستيلاء عليها، وقراءة أي رسائل فيها، وقفل المستخدم الشرعي خارجها. تُصادق نقطة النهاية PATCH /sessions/{session_id}/assign-user على المتصل ولكنها لا تتحقق أبدًا من ملكية الجلسة: تستدعي طبقة الخدمة بحث الجلسة مع user_id=None، وهو ما تفسره طبقة الوصول إلى البيانات كاستدعاء مميز/نظامي يتجاوز عامل تصفية الملكية، مما يسمح لأي مستخدم موثّق بإعادة تعيين جلسة اعتباطية لنفسه. تم إصلاح هذه المشكلة في الإصدار 0.6.51.
المصادر
1POC لـ CVE-2026-30950 والذي يسمح باختطاف الجلسة في AutoGpt
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.