ai-agent-automation 在 memory APIs 中缺少所有权检查,允许跨用户的内存读取和删除。
主要公告: GHSA-qv97-83w4-ff86
研究人员致谢: @chaitanyagarware
| 字段 | 值 |
|---|---|
| CVE | CVE-2026-54519 |
| GHSA | GHSA-qv97-83w4-ff86 |
| 项目 | vmDeshpande/ai-agent-automation |
| 包 | backend |
| 生态系统 | npm |
| 严重性 | 高 |
| CVSS | 8.8, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| 弱点 | CWE-862 |
| 发布时间 | GitHub 仓库公告:2026-06-05 |
| 修补版本 | v0.9.1 |
| 公共数据库状态 | GitHub 仓库公告已发布;截至2026-07-09,CVE.org、NVD 和 OSV 未返回记录 |
后端的 memory APIs 经过身份验证,但未验证请求的内存记录是否属于已验证用户。知道或获取另一个用户的 agentId 或内存 _id 的用户可以查询或删除属于不同账户的内存记录。
受影响的控制器是 backend/src/controllers/memory.controller.js。
| 包 | 受影响版本 |
|---|---|
backend | <= 0.8.0 |
| 包 | 修复版本 |
|---|---|
backend | v0.9.1 |
chaitanyagarware/chaitanyagarware 的个人资料 README 引用了此 CVE/GHSA。chaitanyagarware/chaitanyagarware.github.io 引用了此 CVE/GHSA。此仓库是一个公共索引和作品集登陆页面。它有意总结漏洞并链接到权威记录,而不是复制完整的攻击验证利用脚本。
| 来源 | 状态 | 链接 |
|---|
| GitHub 仓库公告 | 已发布 | GHSA-qv97-83w4-ff86 |
| CVE.org | 尚未索引 | CVE 详情 |
| NVD | 尚未索引 | NVD 详情 |
| OSV | 尚未索引 | OSV 查询 |