CVE-2026-22038
AutoGPTs API-Schlüssel und Geheimnisse werden im Klartext in Stagehand-Integrationsblöcken protokolliert
- Veröffentlicht
- 04.02.2026
- Aktualisiert
- 05.02.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 37,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
AutoGPT ist eine Plattform, die es Benutzern ermöglicht, kontinuierliche künstliche Intelligenz-Agenten zu erstellen, bereitzustellen und zu verwalten, die komplexe Arbeitsabläufe automatisieren. Vor autogpt-platform-beta-v0.6.46 blockierte die Stagehand-Integration der AutoGPT-Plattform Log-API-Schlüssel und Authentifizierungsgeheimnisse im Klartext mithilfe von logger.info()-Anweisungen. Dies tritt in drei separaten Block-Implementierungen auf (StagehandObserveBlock, StagehandActBlock und StagehandExtractBlock), in denen der Code explizit api_key.get_secret_value() aufruft und das Ergebnis protokolliert. Dieses Problem wurde in autogpt-platform-beta-v0.6.46 behoben.
Quellen
1- CVE-2026-22038Informativ
# Detaillierte Analyse von CVE-2026-22038 Detaillierte Analyse von CVE-2026-22038, einer Schwachstelle mit hohem Schweregrad in AutoGPT-Stagehand-Blöcken, die API-Schlüssel im Klartext protokolliert, einschließlich Ursache, Auswirkungen und Abhilfemaßnahmen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.