MemOS Authentication Bypass via Unset INTERNAL_SERVICE_SECRET 漏洞概述 MemOS是一个用于LLMs和AI代理的内存操作系统。在启用了身份验证( )但未设置 环境变量的部署中, 中的 检查失败,因为 返回 ,并且省略了 标头的请求也返回 ,因此比较 评估为 。请求随后被视为受信任的内部主体,并授予范围 。因此,未经身份验证的远程攻击者可以访问管理员API密钥管理端点,为任何用户生成API密钥、枚举密钥、撤销密钥,并生成用于持久特权访问以及所有数据端点的master密钥。 影响范围 MemOS <= 2.0.30 修复方案 设置 环境变量。 参考链接 GitHub Issue #2259 GitHub Repository Auth Middleware Code 信用 geo-chen 其他信息 严重性: CRITICAL 日期: 8/17/2026 CVE: CVE-2026-75110 CWE: CWE-697 Incorrect Comparison CVSS: 9.3 CVSS v4 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N