CVE-2026-30950
AutoGPT: Authentifizierte Session-Übernahme per IDOR
- Veröffentlicht
- 18.05.2026
- Aktualisiert
- 19.05.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:LNiedrig · nächste 30 Tage
- Perzentil
- 32,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
AutoGPT ist eine Workflow-Automatisierungsplattform zur Erstellung, Bereitstellung und Verwaltung kontinuierlicher KI-Agenten. Die Versionen 0.6.36 bis 0.6.50 sind anfällig für authentifizierte Session-Übernahme per IDOR. Wenn ein authentifizierter Angreifer die session_id der Sitzung eines anderen Benutzers ermitteln kann, kann er diese übernehmen, alle darin enthaltenen Nachrichten lesen und den legitimen Benutzer aussperren. Der Endpunkt PATCH /sessions/{session_id}/assign-user authentifiziert den Aufrufer, überprüft jedoch nie den Besitz der Sitzung: Die Service-Ebene führt die Sitzungssuche mit user_id=None aus, was die Datenzugriffsebene als privilegierten/Systemaufruf interpretiert, der den Besitzfilter umgeht, sodass jeder authentifizierte Benutzer eine beliebige Sitzung sich selbst zuweisen kann. Dieses Problem wurde in Version 0.6.51 behoben.
Quellen
1POC für CVE-2026-30950, der Session-Hijacking in AutoGpt ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.