← 戻る
Webアプリケーション
CVE-2026-82475 high CVSS 8.1

iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...

概要

iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...

AI要約 openai / gpt-4o

iFlytek astron-agent バージョン1.1.1までに、コピーするフローの所有権を適切に検証しない認可バイパスの脆弱性があります。このため、認証された攻撃者が他のテナントのワークフローを上書きしたり、プライベートワークフローをコピーしてその定義を読むことが可能です。
❓ 何が問題か
認可バイパス脆弱性です。
📍 影響範囲
iFlytek astron-agent の copyFlow エンドポイントに存在します。
🔥 重要度
認証された攻撃者により、他のテナントのワークフローを上書きされたり、プライベートワークフローのコピーと定義の読み取りが可能になります。CVSSスコアは8.1です。
🔧 修正方法
ワークフローの所有権を確実に検証するようにコードを修正してください。
🛡️ 暫定回避
情報なし
🔍 検知方法
ワークフロー所有権のチェックコードを確認し、不備がないかを確認してください。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →