Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-54519 — صفحة استشارة عامة لـ CVE-2026-54519: فحوصات ملكية مفقودة في واجهات برمجة تطبيقات الذاكرة الخاصة بـ ai-agent-automation مما يتيح قراءة وحذف الذاكرة عبر المستخدمين. روابط إلى سجلات GHSA وCVE.org وNVD وOSV. | Kitploit
أدوات/GitHubGitHub/chaitanyagarware/cve-2026-54519
المصادقة والترخيصتحليل الثغرات الأمنيةأمن الويبالتعلم والتعليمموارد منسقةأمن الذكاء الاصطناعي
GitHubchaitanyagarware/cve-2026-54519

CVE-2026-54519

صفحة استشارة عامة لـ CVE-2026-54519: فحوصات ملكية مفقودة في واجهات برمجة تطبيقات الذاكرة الخاصة بـ ai-agent-automation مما يتيح قراءة وحذف الذاكرة عبر المستخدمين. روابط إلى سجلات GHSA وCVE.org وNVD وOSV.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
13منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-54519

ai-agent-automation عدم وجود فحوصات للملكية في واجهات برمجة تطبيقات الذاكرة سمح بقراءة وحذف ذاكرة عبر المستخدمين.

الإعلان الرئيسي: GHSA-qv97-83w4-ff86
نسبة الفضل للباحث: @chaitanyagarware

في لمحة

الحقلالقيمة
CVECVE-2026-54519
GHSAGHSA-qv97-83w4-ff86
المشروعvmDeshpande/ai-agent-automation
الحزمةbackend
النظام البيئيnpm
الخطورةعالية
CVSS8.8، CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
الضعفCWE-862
تاريخ النشرإعلان مستودع GitHub: 2026-06-05
الإصدار المُصحَّحv0.9.1
حالة قاعدة البيانات العامةتم نشر إعلان مستودع GitHub؛ لم تُرجع CVE.org وNVD وOSV أي سجلات حتى 2026-07-09

الملخص

كانت واجهات برمجة تطبيقات الذاكرة في الواجهة الخلفية موثَّقة ولكنها لم تتحقق من أن سجلات الذاكرة المطلوبة تخص المستخدم الموثَّق. أي مستخدم يعرف أو يحصل على agentId أو _id لسجل ذاكرة خاص بمستخدم آخر يمكنه الاستعلام عن سجلات الذاكرة أو حذفها التي تعود لحساب مختلف.

وحدة التحكم المتأثرة كانت backend/src/controllers/memory.controller.js.

الإصدارات المتأثرة

الحزمةالمتأثر
backend<= 0.8.0

الإصدارات المُصحَّحة

الحزمةالمُصحَّح
backendv0.9.1

التغطية في قواعد البيانات العامة

مراجع عامة إضافية تم العثور عليها

  • ملف README في ملف التعريف chaitanyagarware/chaitanyagarware يشير إلى CVE/GHSA هذا.
  • chaitanyagarware/chaitanyagarware.github.io يشير إلى CVE/GHSA هذا.
  • لم تُرجع نتائج أوسع لبحث GitHub في المشكلات/المستودعات عن مصطلحات CVE/GHSA الدقيقة خلال الفحص في 2026-07-09.

ملاحظة الإفصاح

هذا المستودع هو فهرس عام وصفحة هبوط لمحفظة أعمال. وهو يلخّص الثغرة عمدًا ويوفر روابط للسجلات الموثوقة بدلًا من نسخ نصوص كاملة لسكربتات إثبات المفهوم الاستغلالية.

تنزيل الأداة
المصدرالحالةالرابط
إعلان مستودع GitHubمنشورGHSA-qv97-83w4-ff86
CVE.orgغير مفهرس بعدتفاصيل CVE
NVDغير مفهرس بعدتفاصيل NVD
OSVغير مفهرس بعدبحث OSV