Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-54519 — Страница публичного уведомления для CVE-2026-54519: отсутствие проверок прав собственности в memory APIs ai-agent-automation, позволяющее чтение и удаление памяти между пользователями. Ссылки на записи GHSA, CVE.org, NVD и OSV. | Kitploit
Инструменты/GitHubGitHub/chaitanyagarware/cve-2026-54519
Аутентификация и авторизацияАнализ уязвимостейВеб-безопасностьОбучение и ОбразованиеПодобранные РесурсыБезопасность ИИ
GitHubchaitanyagarware/cve-2026-54519

CVE-2026-54519

Страница публичного уведомления для CVE-2026-54519: отсутствие проверок прав собственности в memory APIs ai-agent-automation, позволяющее чтение и удаление памяти между пользователями. Ссылки на записи GHSA, CVE.org, NVD и OSV.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
132 месяцев назадЕщё не проверено

CVE-2026-54519

ai-agent-automation отсутствие проверок принадлежности в API памяти позволило чтение и удаление памяти между пользователями.

Основная рекомендация: GHSA-qv97-83w4-ff86
Автор исследования: @chaitanyagarware

Краткий обзор

ПолеЗначение
CVECVE-2026-54519
GHSAGHSA-qv97-83w4-ff86
ПроектvmDeshpande/ai-agent-automation
Пакетbackend
Экосистемаnpm
СерьезностьВысокая
CVSS8.8, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
УязвимостьCWE-862
ОпубликованоУведомление репозитория GitHub: 2026-06-05
Исправленная версияv0.9.1
Статус в публичных базах данныхУведомление репозитория GitHub опубликовано; CVE.org, NVD и OSV не вернули записей по состоянию на 2026-07-09

Краткое описание

API памяти бэкенда были аутентифицированы, но не проверяли, что запрашиваемые записи памяти принадлежат аутентифицированному пользователю. Пользователь, знавший или получивший agentId другого пользователя или _id памяти, мог запрашивать или удалять записи памяти, принадлежащие другой учетной записи.

Затронутый контроллер: backend/src/controllers/memory.controller.js.

Затронутые версии

ПакетЗатронутые
backend<= 0.8.0

Исправленные версии

ПакетИсправлено
backendv0.9.1

Охват публичных баз данных

Дополнительные публичные упоминания найдены

  • Профиль README chaitanyagarware/chaitanyagarware содержит ссылки на этот CVE/GHSA.
  • chaitanyagarware/chaitanyagarware.github.io содержит ссылки на этот CVE/GHSA.
  • Поиск по более широким вопросам/репозиториям GitHub не вернул результатов по точным терминам CVE/GHSA во время проверки 2026-07-09.

Примечание о раскрытии

Этот репозиторий является публичным индексом и портфолио-лендингом. Он намеренно суммирует уязвимость и ссылается на авторитетные записи, вместо копирования полных эксплойтов proof-of-concept.

Скачать инструмент
ИсточникСтатусСсылка
Уведомление репозитория GitHubОпубликованоGHSA-qv97-83w4-ff86
CVE.orgЕще не проиндексированоПодробности CVE
NVDЕще не проиндексированоПодробности NVD
OSVЕще не проиндексированоПоиск OSV