CVE-2026-4959OpenBMB XAgent 1.0.0版本存在严重的认证绕过漏洞。该漏洞位于ShareServer WebSocket端点的check_user函数中,由于对interaction_id参数缺乏有效的验证机制,导致攻击者无需身份认证即可远程利用此漏洞。目前该漏洞利用代码已公开,且厂商尚未响应,建议用户立即采取防护措施。
该漏洞源于OpenBMB XAgent 1.0.0版本中`XAgentServer/application/websockets/share.py`文件的`check_user`函数存在逻辑缺陷。在处理WebSocket连接请求时,该函数未对传入的`interaction_id`参数进行严格的身份验证和权限校验。攻击者可以通过网络发送特制的请求包,操纵`interaction_id`参数,从而绕过正常的认证流程。由于CVSS向量为AV:N/AC:L/PR:N/UI:N/S:U,利用难度低且无需用户交互,攻击者可远程利用此漏洞获取系统部分权限,导致机密性、完整性和可用性受到低程度影响。