Kerentanan  ·  2026-09-27

SCBE-AETHERMOORE AI governance framework: unauthenticated check-email API endpoint (CVE-2026-57443)

KerentananMedium dampakGlobalCVE-2026-57443
NVD menerbitkan CVE-2026-57443 pada 2026-09-25; diperbaiki melalui commit ca833795. Kerangka kerja AI governance/evaluasi satu-penulis yang khusus dengan operasi API tanpa autentikasi.
Dampak ledakan kecil namun relevan dengan AI: server evaluasi/governance AI yang permukaan API-nya dapat diakses tanpa autentikasi. Situs yang menjalankan komponen AetherBrowser harus meningkatkan versi dan memastikan tidak ada paparan API ke internet.
POST /api/ops/check-email diekspos tanpa autentikasi di scripts/aetherbrowser/api_server.py, memungkinkan penyerang jarak jauh mana pun memanggil operasi tersebut tanpa kredensial.
Perbarui ke 4.2.1+ (commit ca833795e01eab060e92572e5f667c0c136b8c1e) dan batasi akses ke server API.
NVD - CVE-2026-57443
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →