Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-54519 — CVE-2026-54519 / GHSA-qv97-83w4-ff86: ai-agent-automation memory authorization advisory landing page | Kitploit
Tools/GitHubGitHub/chaitanyagarware/cve-2026-54519
Authentication & AuthorizationVulnerability AnalysisWeb SecurityLearning & EducationCurated ResourcesAI Security
GitHubchaitanyagarware/cve-2026-54519

CVE-2026-54519

CVE-2026-54519 / GHSA-qv97-83w4-ff86: ai-agent-automation memory authorization advisory landing page

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2026-54519

ai-agent-automation fehlende Besitzerprüfungen in Memory-APIs erlaubten das Lesen und Löschen von Speicherdaten über Benutzergrenzen hinweg.

Primäres Advisory: GHSA-qv97-83w4-ff86
Anerkennung des Forschers: @chaitanyagarware

Auf einen Blick

FeldWert
CVECVE-2026-54519
GHSAGHSA-qv97-83w4-ff86
ProjektvmDeshpande/ai-agent-automation
Paketbackend
Ökosystemnpm
SchweregradHoch
CVSS8.8, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
SchwachstelleCWE-862
VeröffentlichtGitHub-Repository-Advisory: 2026-06-05
Gepatchte Versionv0.9.1
Öffentlicher DatenbankstatusGitHub-Repository-Advisory veröffentlicht; CVE.org, NVD und OSV haben zum Stand 2026-07-09 keine Datensätze zurückgegeben

Zusammenfassung

Die Memory-APIs des Backends waren authentifiziert, überprüften jedoch nicht, ob die angeforderten Speicherdatensätze dem authentifizierten Benutzer gehörten. Ein Benutzer, der die agentId oder die Memory-_id eines anderen Benutzers kannte oder erlangte, konnte Speicherdatensätze abfragen oder löschen, die zu einem anderen Konto gehörten.

Der betroffene Controller war backend/src/controllers/memory.controller.js.

Betroffene Versionen

PaketBetroffen
backend<= 0.8.0

Behobene Versionen

PaketBehoben
backendv0.9.1

Abdeckung öffentlicher Datenbanken

Zusätzliche gefundene öffentliche Erwähnungen

  • chaitanyagarware/chaitanyagarware profile README verweist auf dieses CVE/GHSA.
  • chaitanyagarware/chaitanyagarware.github.io verweist auf dieses CVE/GHSA.
  • Bei der Suche vom 2026-07-09 wurden keine weiteren GitHub-Issues oder Repository-Ergebnisse für die genauen CVE/GHSA-Begriffe gefunden.

Offenlegungshinweis

Dieses Repository ist ein öffentlicher Index und eine Portfolio-Landingpage. Es fasst die Schwachstelle absichtlich zusammen und verlinkt auf maßgebliche Aufzeichnungen, anstatt vollständige Proof-of-Concept-Exploit-Skripte zu kopieren.

Tool herunterladen
QuelleStatusLink
GitHub-Repository-AdvisoryVeröffentlichtGHSA-qv97-83w4-ff86
CVE.orgNoch nicht indexiertCVE-Detail
NVDNoch nicht indexiertNVD-Detail
OSVNoch nicht indexiertOSV-Suche