Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-54519 — CVE-2026-54519에 대한 공개 권고 랜딩 페이지: AI 에이전트 자동화 메모리 API에서 소유권 확인이 누락되어 사용자 간 메모리 읽기 및 삭제가 가능합니다. GHSA, CVE.org, NVD 및 OSV 기록에 대한 링크를 포함합니다. | Kitploit
도구/GitHubGitHub/chaitanyagarware/cve-2026-54519
Authentication & AuthorizationVulnerability AnalysisWeb SecurityLearning & EducationCurated ResourcesAI Security
GitHubchaitanyagarware/cve-2026-54519

CVE-2026-54519

CVE-2026-54519에 대한 공개 권고 랜딩 페이지: AI 에이전트 자동화 메모리 API에서 소유권 확인이 누락되어 사용자 간 메모리 읽기 및 삭제가 가능합니다. GHSA, CVE.org, NVD 및 OSV 기록에 대한 링크를 포함합니다.

저장소 보기
132개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2026-54519

ai-agent-automation에서 메모리 API에 소유권 검사가 누락되어 교차 사용자 메모리 읽기 및 삭제가 가능했습니다.

기본 권고: GHSA-qv97-83w4-ff86
연구자 크레딧: @chaitanyagarware

한눈에 보기

필드값
CVECVE-2026-54519
GHSAGHSA-qv97-83w4-ff86
프로젝트vmDeshpande/ai-agent-automation
패키지backend
생태계npm
심각도높음
CVSS8.8, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
취약점 유형CWE-862
공개일GitHub 저장소 권고: 2026-06-05
패치 버전v0.9.1
공개 데이터베이스 상태GitHub 저장소 권고 게시됨; 2026-07-09 기준 CVE.org, NVD, OSV에서 기록을 반환하지 않음

요약

백엔드 메모리 API는 인증되었지만 요청된 메모리 레코드가 인증된 사용자의 소유인지 확인하지 않았습니다. 다른 사용자의 agentId 또는 메모리 _id를 알거나 획득한 사용자는 다른 계정에 속한 메모리 레코드를 조회하거나 삭제할 수 있었습니다.

영향을 받은 컨트롤러는 backend/src/controllers/memory.controller.js입니다.

영향을 받는 버전

패키지영향
backend<= 0.8.0

수정된 버전

패키지수정됨
backendv0.9.1

공개 데이터베이스 적용 범위

추가로 발견된 공개 언급

  • chaitanyagarware/chaitanyagarware 프로필 README에서 이 CVE/GHSA를 참조함.
  • chaitanyagarware/chaitanyagarware.github.io에서 이 CVE/GHSA를 참조함.
  • 2026-07-09 스윕 당시 정확한 CVE/GHSA 용어에 대한 더 넓은 GitHub 이슈/저장소 검색 결과는 반환되지 않음.

공개 노트

이 저장소는 공개 인덱스 및 포트폴리오 랜딩 페이지입니다. 전체 개념 증명 익스플로잇 스크립트를 복사하는 대신 의도적으로 취약점을 요약하고 권위 있는 기록에 연결합니다.

도구 다운로드
출처상태링크
GitHub 저장소 권고게시됨GHSA-qv97-83w4-ff86
CVE.org아직 색인되지 않음CVE 상세
NVD아직 색인되지 않음NVD 상세
OSV아직 색인되지 않음OSV 조회