PT-2026-53167 · Voltagent · Voltagent
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
VoltAgent versões anteriores a 2.1.18
Description
Um problema de autorização inadequada existe no componente Memory REST API, especificamente na função
handleGetMemoryConversation() localizada no arquivo packages/server-core/src/handlers/memory.handlers.ts. Um invasor remoto pode manipular o argumento conversationId para ignorar os controles de autorização. Este ataque é caracterizado por alta complexidade e é considerado difícil de explorar.Recommendations
Como medida paliativa temporária, restrinja o acesso à função
handleGetMemoryConversation() até que uma correção esteja disponível.Exploit
Correção
Incorrect Privilege Assignment
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Voltagent