在 ag-ui-protocol ag-ui 1.0 中发现了一个缺陷。受影响的是组件 JSON Parser 中文件 src/stream/sse_parser.cpp 的一个未知函数。执行相应的操作可能导致资源消耗(资源耗尽)。该攻击可远程发起。此补丁编号为 ab6e0bc298996caac2b4b0b3ec0bd8d32a15a186。建议应用该补丁以解决此问题。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ag-ui-protocol | ag-ui | 1.0 |
cpe:2.3:a:ag-ui-protocol:ag-ui:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-92362 | 7.3 HIGH | ag-ui-protocol ag-ui SSE Frame sse.rs resource consumption |
| CVE-2026-92360 | 6.3 MEDIUM | ag-ui-protocol ag-ui Event Application Layer agent.ts prepareRunAgentInput origin validati |
| CVE-2026-92361 | 4.3 MEDIUM | ag-ui-protocol ag-ui SSE Client client.go resource consumption |
| CVE-2026-92359 | 3.1 LOW | ag-ui-protocol ag-ui CORSMiddleware utils.py create_strands_app cross-domain policy |
No comments yet