Taubyte Tau v1.1.10 缺失授权漏洞 漏洞概述 Taubyte Tau v1.1.10 在 HTTP 服务中存在缺失授权漏洞,允许任何经过身份验证的用户通过向 GET 和 DELETE 端点提供任意项目 ID 来读取或永久删除另一个租户的项目。GitHubTokenHTTPAuth 中间件仅验证调用者是否提供了有效的 GitHub OAuth 令牌,而未验证对目标项目的所有权或访问权限,使攻击者能够使用任何有效的 GitHub 令牌调用裸 KV 存储操作(如 和 )以实现对任何项目 ID 的跨租户项目接管。 影响范围 受影响版本: tau <= 1.1.10 严重性: HIGH 发布日期: 8/11/2026 CVE: CVE-2026-69119 CWE: CWE-639 Authorization Bypass Through User-Controlled Key CVSS: 7.2 CVSS v4 Vector: CVSS:4.0/AV:N/AC:N/AT:N/PR:L/UI:N/VC:L/VI:H/HA:N/SC:N/SI:N/SA:N 修复方案 参考链接: - Product Repository - GitHub Issue - Patch Commit 描述 Taubyte Tau v1.1.10 包含一个缺失授权漏洞,该漏洞位于 HTTP 服务中,允许任何经过身份验证的用户通过向 GET 和 DELETE 端点提供任意项目 ID 来读取或永久删除另一个租户的项目。GitHubTokenHTTPAuth 中间件仅验证调用者是否提供了有效的 GitHub OAuth 令牌,而未验证对目标项目的所有权或访问权限,使攻击者能够使用任何有效的 GitHub 令牌调用裸 KV 存储操作(如 和 )以实现对任何项目 ID 的跨租户项目接管。