つみかさね
Top/Security/CVE一覧/CVE-2026-3693

CVE-2026-3693

High(7.3)

CVE-2026-3693 — AgentChat ユーザーエンドポイント リソース識別子の不正制御

公開日: 2026-03-08データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
AgentChatShy2593666979<= 2.3.0
CVEAgentChatIDOR認可不備

概要

Shy2593666979 AgentChat(バージョン 2.3.0 以前)の /src/backend/agentchat/api/v1/user.py における get_user_info / update_user_info 関数にリソース識別子の不正制御(IDOR)の脆弱性が存在します。user_id 引数の処理に不備があり、他ユーザーの情報にアクセス可能です。

CVSSベクトル

項目
CVSSスコア7.3 (High)
攻撃元ネットワーク
攻撃条件
認証不要
CWECWE-99 (リソース識別子の不正制御)

影響を受けるソフトウェア

  • AgentChat 2.3.0 以前

修正バージョンと回避策

修正バージョンの提供状況は不明です。

関連リンク


データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。