Ad

CVE-2026-65699

LOW CVSS 4.0: 2,3 EPSS 0.22%
Обновлено 23 июля 2026
AgentGPT
Параметр Значение
CVSS 2,3 (LOW)
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик AgentGPT
Публичный эксплойт Нет

AgentGPT до 1.0.0 содержит обход авторизации через уязвимость ключа, управляемого пользователем, которая позволяет прошедшим проверку подлинности пользователям прикреплять задачи к агенту другого пользователя, запускаемому путем предоставления целевого run_id в теле запроса без проверки владения. Функции AgentCRUD.create_task и validate_task_count ищут целевой AgentRun с использованием предоставленного клиентом run_id без подтверждения принадлежности запуска запрашивающему пользователю, что позволяет злоумышленнику, получившему действительный run_id, испортить историю задач, исчерпать бюджет цикла на каждый запуск и сопоставить затраты LLM с запуском жертвы.

Показать оригинальное описание (EN)

AgentGPT through 1.0.0 contains an authorization bypass through user-controlled key vulnerability that allows authenticated users to attach tasks to another user's agent run by supplying a target run_id in the request body without ownership verification. The AgentCRUD.create_task and validate_task_count functions look up the target AgentRun using the client-supplied run_id without confirming the run belongs to the requesting user, enabling an attacker who obtains a valid run_id to corrupt task history, exhaust the per-run loop budget, and drive LLM costs against the victim's run.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0