在 Wanwu 版本低于 0.6.3 中存在一个不安全的直接对象引用(Insecure Direct Object Reference)漏洞,任何已认证启用的用户均可通过提供一个数字 apiId,删除其他用户的传统 AppKey。攻击者可以对 DELETE /v1/appspace/app/key 接口顺序遍历 key ID,从而撤销跨组织的 AppKey,导致 MCP 和 OpenAPI 客户端在所有者签发新密钥之前无法正常工作。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-108853 | 8.1 HIGH | UnicomAI Wanwu 0.6.3 前版本越权删除漏洞 |
| CVE-2026-108855 | 5.4 MEDIUM | UnicomAI Wanwu 0.6.5 删除接口缺失认证漏洞 |
| CVE-2026-108856 | 4.2 MEDIUM | UnicomAI Wanwu 0.6.5 通过 /v1/appspace/app/key 的授权绕过漏洞 |
暂无评论