目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-90579— Cheshire Cat AI 自定义认证处理程序缺失认证漏洞

一分钟漏洞结论

影响对象
cheshire-cat-ai Cheshire Cat AI
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 cheshire-cat-ai(Cheshire Cat AI)版本 1.9.2 及更早版本中发现了一个漏洞。该漏洞位于文件 中的 函数。由于对参数 的操作处理不当,导致认证机制缺失。攻击者可远程发起攻击。该漏洞利用方式已公开披露,并可能被实际利用。项目组已通过问题报告较早获知此问题,但截至目前尚未作出回应。

CVSS 7.3 · High

Affected Version Matrix 3

ベンダープロダクト Version Rangeステータス
cheshire-cat-ai Cheshire Cat AI 1.9.0 affected
1.9.1 affected
1.9.2 affected
新しい脆弱性情報の通知を購読する ログインして購読

I. CVE-2026-90579の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
cheshire-cat-ai Cheshire Cat AI custom_auth_handler.py _authorize_http_key missing authentication
ソース: CVE Program / CVE List V5
脆弱性説明
A vulnerability has been found in cheshire-cat-ai Cheshire Cat AI up to 1.9.2. This affects the function _authorize_http_key of the file core/cat/factory/custom_auth_handler.py. The manipulation of the argument user_id leads to missing authentication. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The project was informed of the problem early through an issue report but has not responded yet.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
ソース: CVE Program / CVE List V5
脆弱性タイプ
关键功能的认证机制缺失
ソース: CVE Program / CVE List V5

影響を受ける製品

ベンダー プロダクト 影響を受けるバージョン CPE 購読
cheshire-cat-ai Cheshire Cat AI 1.9.0 cpe:2.3:a:cheshire-cat-ai:cheshire_cat_ai:*:*:*:*:*:*:*:*

II. CVE-2026-90579の公開POC

# POC説明 ソースリンク Shenlongリンク
AI生成POC プレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-90579のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-90579 概念验证 (1)

IV. 関連脆弱性

V. CVE-2026-90579へのコメント

まだコメントはありません


コメントを残す