CVE-2026-54519
高已发布
AI Agent 自动化:内存 API 中缺少所有权检查,导致跨用户内存读取和删除
- 已发布
- 2026年9月17日
- 已更新
- 2026年9月22日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月8日
初级CVSS
8.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0.4%
低 · 未来 30 天
- 百分位
- 29.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
AI Agent Automation 是一个模块化的 AI 代理工作流自动化平台,具备调度器、工具和可观测性。在 0.9.1 之前,backend/src/controllers/memory.controller.js 会对请求进行身份验证,但 listMemories、deleteMemory 和 clearAgentMemory 使用调用方提供的 agentId 或 memory _id,而未通过关联的 Agent 验证该记录是否属于 req.user。已通过身份验证的攻击者若知晓或获取了另一用户的标识符,便可读取受害者的 AgentMemory 内容,包括对话历史、代理上下文、任务数据、嵌入和元数据,删除单个受害者记忆,或清除属于受害者代理的所有记忆。这破坏了租户隔离,导致未经授权的信息披露和数据丢失。此问题已在 0.9.1 版本中修复。
来源
1关于CVE-2026-54519的公开公告登陆页面:ai-agent-automation内存API中缺少所有权检查,导致跨用户内存读取和删除。链接到GHSA、CVE.org、NVD和OSV记录。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。