Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-54519 — 关于CVE-2026-54519的公开公告登陆页面:ai-agent-automation内存API中缺少所有权检查,导致跨用户内存读取和删除。链接到GHSA、CVE.org、NVD和OSV记录。 | Kitploit
工具/GitHubGitHub/chaitanyagarware/cve-2026-54519
身份验证与授权漏洞分析Web安全学习与教育精选资源AI 安全
GitHubchaitanyagarware/cve-2026-54519

CVE-2026-54519

关于CVE-2026-54519的公开公告登陆页面:ai-agent-automation内存API中缺少所有权检查,导致跨用户内存读取和删除。链接到GHSA、CVE.org、NVD和OSV记录。

查看仓库
132个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2026-54519

ai-agent-automation 在 memory APIs 中缺少所有权检查,允许跨用户的内存读取和删除。

主要公告: GHSA-qv97-83w4-ff86
研究人员致谢: @chaitanyagarware

概览

字段值
CVECVE-2026-54519
GHSAGHSA-qv97-83w4-ff86
项目vmDeshpande/ai-agent-automation
包backend
生态系统npm
严重性高
CVSS8.8, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
弱点CWE-862
发布时间GitHub 仓库公告:2026-06-05
修补版本v0.9.1
公共数据库状态GitHub 仓库公告已发布;截至2026-07-09,CVE.org、NVD 和 OSV 未返回记录

摘要

后端的 memory APIs 经过身份验证,但未验证请求的内存记录是否属于已验证用户。知道或获取另一个用户的 agentId 或内存 _id 的用户可以查询或删除属于不同账户的内存记录。

受影响的控制器是 backend/src/controllers/memory.controller.js。

受影响版本

包受影响版本
backend<= 0.8.0

修复版本

包修复版本
backendv0.9.1

公共数据库覆盖

其他公开提及

  • chaitanyagarware/chaitanyagarware 的个人资料 README 引用了此 CVE/GHSA。
  • chaitanyagarware/chaitanyagarware.github.io 引用了此 CVE/GHSA。
  • 在2026-07-09的扫描中,未返回针对精确 CVE/GHSA 词条的更广泛 GitHub 问题/仓库搜索结果。

披露说明

此仓库是一个公共索引和作品集登陆页面。它有意总结漏洞并链接到权威记录,而不是复制完整的攻击验证利用脚本。

下载工具
来源状态链接
GitHub 仓库公告已发布GHSA-qv97-83w4-ff86
CVE.org尚未索引CVE 详情
NVD尚未索引NVD 详情
OSV尚未索引OSV 查询