CVE-2026-34999OpenViking在0.2.5至0.2.14之前的版本中存在严重的身份验证缺失漏洞。该漏洞源于机器人代理路由器未正确实施访问控制,导致未经身份认证的远程攻击者可利用特定端点绕过安全检查。攻击者能够直接访问受保护的代理功能,并在未提供有效凭证的情况下与上游机器人后端进行交互,可能造成敏感信息泄露或资源滥用。
该漏洞的核心在于OpenViking的bot proxy router组件在特定API端点上缺少必要的身份验证中间件。受影响的应用程序在处理POST请求发送至`/bot/v1/chat`和`/bot/v1/chat/stream`路径时,未验证请求者的身份凭证(如API Key或Session Token)。攻击者无需登录即可构造恶意HTTP POST请求,直接通过OpenViking代理层转发数据至上游的LLM或Bot后端服务。由于OpenViking充当反向代理角色,上游服务可能误认为请求来自可信的内部代理,从而返回敏感信息或执行指令。这属于典型的 Broken Access Control(访问控制失效)问题。攻击者利用此漏洞可窃取模型训练数据、进行提示词注入或消耗后端配额,利用难度低,且无需用户交互即可通过网络远程触发,对数据机密性造成威胁。