在 ag-ui-protocol ag-ui 1.0 中发现了一个漏洞。该漏洞位于组件 SSE 帧解析器中文件 的某个未知函数。通过特定操作可引发资源消耗(即资源耗尽攻击)。该攻击可远程实施。用于修复此问题的拉取请求(Pull Request)目前正等待被接受。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ag-ui-protocol | ag-ui | 1.0 |
cpe:2.3:a:ag-ui-protocol:ag-ui:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-92360 | 6.3 MEDIUM | ag-ui-protocol ag-ui Event Application Layer agent.ts prepareRunAgentInput origin validati |
| CVE-2026-92361 | 4.3 MEDIUM | ag-ui-protocol ag-ui SSE Client client.go resource consumption |
| CVE-2026-92363 | 4.3 MEDIUM | ag-ui-protocol ag-ui JSON sse_parser.cpp resource consumption |
| CVE-2026-92359 | 3.1 LOW | ag-ui-protocol ag-ui CORSMiddleware utils.py create_strands_app cross-domain policy |
No comments yet