CVE-2026-54519
KI-Agent-Automatisierung: Fehlende Eigentumsprüfungen in Speicher-APIs ermöglichen das Lesen und Löschen von Speicherinhalten über Benutzergrenzen hinweg
- Veröffentlicht
- 17.09.2026
- Aktualisiert
- 22.09.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 29,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
AI Agent Automation ist eine modulare KI-Agenten-Workflow-Automatisierungsplattform mit Schedulern, Tools und Observability. Vor 0.9.1 authentifiziert backend/src/controllers/memory.controller.js Anfragen, aber listMemories, deleteMemory und clearAgentMemory verwenden eine vom Aufrufer bereitgestellte agentId oder memory _id, ohne über den zugehörigen Agent zu verifizieren, dass der Datensatz req.user gehört. Ein authentifizierter Angreifer, der die Identifikatoren eines anderen Benutzers kennt oder erlangt, kann den Inhalt von AgentMemory des Opfers lesen, einschließlich Konversationsverlauf, Agentenkontext, Aufgabendaten, Embeddings und Metadaten, einen einzelnen Speicher des Opfers löschen oder den gesamten Speicher eines Opfer-Agenten löschen. Dies durchbricht die Mandantentrennung und verursacht unbefugte Offenlegung und Datenverlust. Dieses Problem ist in Version 0.9.1 behoben.
Quellen
1- CVE-2026-54519Informativ
Öffentliche Advisory-Landingpage für CVE-2026-54519: Fehlende Besitzprüfungen in ai-agent-automation-Speicher-APIs ermöglichen das Lesen und Löschen von Speicher über Benutzergrenzen hinweg. Links zu GHSA-, CVE.org-, NVD- und OSV-Einträgen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.