CVE-2026-4958OpenBMB XAgent 1.0.0版本存在授权绕过漏洞。该漏洞位于WebSocket端点组件的replayer.py文件中,由于未正确校验interaction_id参数,攻击者可远程操纵该参数绕过身份验证。尽管利用难度较高,但成功攻击可能导致敏感数据泄露,建议用户尽快关注修复动态。
该漏洞位于OpenBMB XAgent 1.0.0的WebSocket服务模块,具体涉及`XAgentServer/application/websockets/replayer.py`文件中的`ReplayServer.on_connect`和`ReplayServer.send_data`函数。漏洞产生的根本原因在于系统在处理WebSocket连接请求及数据发送时,过度信任客户端传入的`interaction_id`参数,缺乏对该参数与当前用户会话归属关系的严格验证。攻击者首先需要具备低权限账户(PR:L),然后通过建立WebSocket连接并发送特制的数据包,将`interaction_id`替换为目标交互的ID。由于系统后端未执行二次鉴权,攻击者能够成功绕过权限检查,获取其他用户的交互数据或执行未授权的操作。尽管CVSS指标显示攻击复杂度较高(AC:H),但该逻辑缺陷仍对数据机密性构成威胁。