Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-54519 — CVE-2026-54519 के लिए सार्वजनिक सलाहकार लैंडिंग पृष्ठ: ai-agent-automation मेमोरी API में स्वामित्व जांच की कमी जो क्रॉस-यूज़र मेमोरी पढ़ने और हटाने में सक्षम बनाती है। GHSA, CVE.org, NVD और OSV रिकॉर्ड के लिंक। | Kitploit
उपकरण/GitHubGitHub/chaitanyagarware/cve-2026-54519
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणवेब सुरक्षालर्निंग और शिक्षाचयनित संसाधनAI सुरक्षा
GitHubchaitanyagarware/cve-2026-54519

CVE-2026-54519

CVE-2026-54519 के लिए सार्वजनिक सलाहकार लैंडिंग पृष्ठ: ai-agent-automation मेमोरी API में स्वामित्व जांच की कमी जो क्रॉस-यूज़र मेमोरी पढ़ने और हटाने में सक्षम बनाती है। GHSA, CVE.org, NVD और OSV रिकॉर्ड के लिंक।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
1112 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-54519

ai-agent-automation मेमोरी API में स्वामित्व जाँच की कमी के कारण क्रॉस-उपयोगकर्ता मेमोरी पढ़ने और हटाने की अनुमति मिली।

प्राथमिक सलाह: GHSA-qv97-83w4-ff86
शोधकर्ता श्रेय: @chaitanyagarware

एक नज़र में

फ़ील्डमान
CVECVE-2026-54519
GHSAGHSA-qv97-83w4-ff86
प्रोजेक्टvmDeshpande/ai-agent-automation
पैकेजbackend
इकोसिस्टमnpm
गंभीरताउच्च
CVSS8.8, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
कमज़ोरीCWE-862
प्रकाशितGitHub रिपॉजिटरी सलाह: 2026-06-05
पैच किया गया संस्करणv0.9.1
सार्वजनिक डेटाबेस स्थितिGitHub रिपॉजिटरी सलाह प्रकाशित; CVE.org, NVD, और OSV ने 2026-07-09 तक कोई रिकॉर्ड वापस नहीं किया

सारांश

बैकएंड मेमोरी API प्रमाणित थे लेकिन उन्होंने यह सत्यापित नहीं किया कि अनुरोधित मेमोरी रिकॉर्ड प्रमाणित उपयोगकर्ता के थे। एक उपयोगकर्ता जो किसी अन्य उपयोगकर्ता का agentId या मेमोरी _id जानता था या प्राप्त कर सकता था, वह किसी भिन्न खाते के मेमोरी रिकॉर्ड को क्वेरी या हटा सकता था।

प्रभावित कंट्रोलर backend/src/controllers/memory.controller.js था।

प्रभावित संस्करण

पैकेजप्रभावित
backend<= 0.8.0

स्थिर संस्करण

पैकेजस्थिर
backendv0.9.1

सार्वजनिक डेटाबेस कवरेज

स्रोतस्थितिलिंक
GitHub रिपॉजिटरी सलाहप्रकाशितGHSA-qv97-83w4-ff86
CVE.orgअभी अनुक्रमित नहीं किया गयाCVE detail
NVDअभी अनुक्रमित नहीं किया गयाNVD detail
OSVअभी अनुक्रमित नहीं किया गयाOSV lookup

अतिरिक्त सार्वजनिक उल्लेख मिले

  • chaitanyagarware/chaitanyagarware प्रोफ़ाइल README इस CVE/GHSA का संदर्भ देता है।
  • chaitanyagarware/chaitanyagarware.github.io इस CVE/GHSA का संदर्भ देता है।
  • 2026-07-09 के स्कैन के दौरान सटीक CVE/GHSA शब्दों के लिए कोई व्यापक GitHub issue/repo खोज परिणाम वापस नहीं आए।

प्रकटीकरण नोट

यह रिपॉजिटरी एक सार्वजनिक सूचकांक और पोर्टफोलियो लैंडिंग पृष्ठ है। यह जानबूझकर भेद्यता का सारांश प्रस्तुत करता है और पूर्ण प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट स्क्रिप्ट की प्रतिलिपि बनाने के बजाय आधिकारिक रिकॉर्ड से लिंक करता है।

टूल डाउनलोड करें