Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-54519 — Öffentliche Advisory-Landingpage für CVE-2026-54519: Fehlende Besitzprüfungen in ai-agent-automation-Speicher-APIs ermöglichen das Lesen und Löschen von Speicher über Benutzergrenzen hinweg. Links zu GHSA-, CVE.org-, NVD- und OSV-Einträgen. | Kitploit
Tools/GitHubGitHub/chaitanyagarware/cve-2026-54519
Authentifizierung & AutorisierungSchwachstellenanalyseWebsicherheitLernen & BildungKuratierte RessourcenKI-Sicherheit
GitHubchaitanyagarware/cve-2026-54519

CVE-2026-54519

Öffentliche Advisory-Landingpage für CVE-2026-54519: Fehlende Besitzprüfungen in ai-agent-automation-Speicher-APIs ermöglichen das Lesen und Löschen von Speicher über Benutzergrenzen hinweg. Links zu GHSA-, CVE.org-, NVD- und OSV-Einträgen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
13vor 2 MonatenNoch nicht geprüft

CVE-2026-54519

ai-agent-automation fehlende Besitzerprüfungen in Memory-APIs erlaubten das Lesen und Löschen von Speicherdaten über Benutzergrenzen hinweg.

Primäres Advisory: GHSA-qv97-83w4-ff86
Anerkennung des Forschers: @chaitanyagarware

Auf einen Blick

FeldWert
CVECVE-2026-54519
GHSAGHSA-qv97-83w4-ff86
ProjektvmDeshpande/ai-agent-automation
Paketbackend
Ökosystemnpm
SchweregradHoch
CVSS8.8, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
SchwachstelleCWE-862
VeröffentlichtGitHub-Repository-Advisory: 2026-06-05
Gepatchte Versionv0.9.1
Öffentlicher DatenbankstatusGitHub-Repository-Advisory veröffentlicht; CVE.org, NVD und OSV haben zum Stand 2026-07-09 keine Datensätze zurückgegeben

Zusammenfassung

Die Memory-APIs des Backends waren authentifiziert, überprüften jedoch nicht, ob die angeforderten Speicherdatensätze dem authentifizierten Benutzer gehörten. Ein Benutzer, der die agentId oder die Memory-_id eines anderen Benutzers kannte oder erlangte, konnte Speicherdatensätze abfragen oder löschen, die zu einem anderen Konto gehörten.

Der betroffene Controller war backend/src/controllers/memory.controller.js.

Betroffene Versionen

PaketBetroffen
backend<= 0.8.0

Behobene Versionen

PaketBehoben
backendv0.9.1

Abdeckung öffentlicher Datenbanken

Zusätzliche gefundene öffentliche Erwähnungen

  • chaitanyagarware/chaitanyagarware profile README verweist auf dieses CVE/GHSA.
  • chaitanyagarware/chaitanyagarware.github.io verweist auf dieses CVE/GHSA.
  • Bei der Suche vom 2026-07-09 wurden keine weiteren GitHub-Issues oder Repository-Ergebnisse für die genauen CVE/GHSA-Begriffe gefunden.

Offenlegungshinweis

Dieses Repository ist ein öffentlicher Index und eine Portfolio-Landingpage. Es fasst die Schwachstelle absichtlich zusammen und verlinkt auf maßgebliche Aufzeichnungen, anstatt vollständige Proof-of-Concept-Exploit-Skripte zu kopieren.

Tool herunterladen
QuelleStatusLink
GitHub-Repository-AdvisoryVeröffentlichtGHSA-qv97-83w4-ff86
CVE.orgNoch nicht indexiertCVE-Detail
NVDNoch nicht indexiertNVD-Detail
OSVNoch nicht indexiertOSV-Suche