脆弱性  ·  2026-10-03

SuperAGI cross-organization agent-execution access control: schedule/run agents belonging to other orgs (CVE-2026-51901/51904/51914)

脆弱性Medium 影響度GlobalCVE-2026-51901
NVDは2026年10月2日にSuperAGI 0.0.14の3つの未評価のアクセス制御CVEを公開しました(CVE-2026-51901スケジューリング、CVE-2026-51904実行、CVE-2026-51914テンプレート):エンドポイントは所有権チェックなしで組織間のエージェント参照を受け入れます。
マルチテナントエージェントプラットフォームでは、組織間実行はテナントが別の組織のエージェント(その組織のツール認証情報や副作用を持つ可能性がある)をトリガーできることを意味します — 低緊急度でも記録に値するエージェンティック認証のギャップです。
/api/agentexecutions/schedule、create_agent_execution/create_agent_run、およびエージェントテンプレートエンドポイントにおける呼び出し元指定のagent_id / agent_execution_id値は、参照されたエージェントが呼び出し元の組織に属していることを検証せずに受け入れられます。
SuperAGI <= 0.0.14
上流の認証修正(コントローラーでのagent_idの所有権検証)を適用するか、パッチ適用までマルチテナント露出を制限してください。
NVD CVE-2026-51901NVD CVE-2026-51904Ro1ME gist — SuperAGI cross-org schedulingNVD CVE-2026-51914
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →