Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-54519 — CVE-2026-54519 के लिए सार्वजनिक सलाहकार लैंडिंग पृष्ठ: ai-agent-automation मेमोरी API में स्वामित्व जांच की कमी जो क्रॉस-यूज़र मेमोरी पढ़ने और हटाने में सक्षम बनाती है। GHSA, CVE.org, NVD और OSV रिकॉर्ड के लिंक। | Kitploit
उपकरण/GitHubGitHub/chaitanyagarware/cve-2026-54519
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणवेब सुरक्षालर्निंग और शिक्षाचयनित संसाधनAI सुरक्षा
GitHubchaitanyagarware/cve-2026-54519

CVE-2026-54519

CVE-2026-54519 के लिए सार्वजनिक सलाहकार लैंडिंग पृष्ठ: ai-agent-automation मेमोरी API में स्वामित्व जांच की कमी जो क्रॉस-यूज़र मेमोरी पढ़ने और हटाने में सक्षम बनाती है। GHSA, CVE.org, NVD और OSV रिकॉर्ड के लिंक।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
132 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-54519

ai-agent-automation मेमोरी API में स्वामित्व जाँच की कमी के कारण क्रॉस-उपयोगकर्ता मेमोरी पढ़ने और हटाने की अनुमति मिली।

प्राथमिक सलाह: GHSA-qv97-83w4-ff86
शोधकर्ता श्रेय: @chaitanyagarware

एक नज़र में

फ़ील्डमान
CVECVE-2026-54519
GHSAGHSA-qv97-83w4-ff86
प्रोजेक्टvmDeshpande/ai-agent-automation
पैकेजbackend
इकोसिस्टमnpm
गंभीरताउच्च
CVSS8.8, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
कमज़ोरीCWE-862
प्रकाशितGitHub रिपॉजिटरी सलाह: 2026-06-05
पैच किया गया संस्करणv0.9.1
सार्वजनिक डेटाबेस स्थितिGitHub रिपॉजिटरी सलाह प्रकाशित; CVE.org, NVD, और OSV ने 2026-07-09 तक कोई रिकॉर्ड वापस नहीं किया

सारांश

बैकएंड मेमोरी API प्रमाणित थे लेकिन उन्होंने यह सत्यापित नहीं किया कि अनुरोधित मेमोरी रिकॉर्ड प्रमाणित उपयोगकर्ता के थे। एक उपयोगकर्ता जो किसी अन्य उपयोगकर्ता का agentId या मेमोरी _id जानता था या प्राप्त कर सकता था, वह किसी भिन्न खाते के मेमोरी रिकॉर्ड को क्वेरी या हटा सकता था।

प्रभावित कंट्रोलर backend/src/controllers/memory.controller.js था।

प्रभावित संस्करण

पैकेजप्रभावित
backend<= 0.8.0

स्थिर संस्करण

पैकेजस्थिर
backendv0.9.1

सार्वजनिक डेटाबेस कवरेज

अतिरिक्त सार्वजनिक उल्लेख मिले

  • chaitanyagarware/chaitanyagarware प्रोफ़ाइल README इस CVE/GHSA का संदर्भ देता है।
  • chaitanyagarware/chaitanyagarware.github.io इस CVE/GHSA का संदर्भ देता है।
  • 2026-07-09 के स्कैन के दौरान सटीक CVE/GHSA शब्दों के लिए कोई व्यापक GitHub issue/repo खोज परिणाम वापस नहीं आए।

प्रकटीकरण नोट

यह रिपॉजिटरी एक सार्वजनिक सूचकांक और पोर्टफोलियो लैंडिंग पृष्ठ है। यह जानबूझकर भेद्यता का सारांश प्रस्तुत करता है और पूर्ण प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट स्क्रिप्ट की प्रतिलिपि बनाने के बजाय आधिकारिक रिकॉर्ड से लिंक करता है।

टूल डाउनलोड करें
स्रोतस्थितिलिंक
GitHub रिपॉजिटरी सलाहप्रकाशितGHSA-qv97-83w4-ff86
CVE.orgअभी अनुक्रमित नहीं किया गयाCVE detail
NVDअभी अनुक्रमित नहीं किया गयाNVD detail
OSVअभी अनुक्रमित नहीं किया गयाOSV lookup