CVE-2026-7112NousResearch hermes-agent 0.8.0版本中存在一个安全漏洞。该漏洞位于gateway/platforms/api_server.py文件的_check_auth函数中,涉及API_SERVER_KEY Handler组件的处理逻辑。由于身份验证机制存在缺陷,攻击者无需用户交互即可远程发起攻击。尽管攻击复杂度较高,但该漏洞利用代码已被公开披露,且官方尚未针对该问题做出响应。此漏洞可能导致攻击者绕过身份验证,对系统的机密性、完整性和可用性造成一定影响,建议相关用户尽快关注修复进展。
该漏洞的根源在于NousResearch hermes-agent项目中gateway/platforms/api_server.py文件的_check_auth函数未能正确验证API_SERVER_KEY。在正常的API调用流程中,系统应当严格校验请求头或参数中携带的密钥,以确认调用方的合法性。然而,受影响的函数在处理认证逻辑时存在逻辑缺陷,导致攻击者可以通过构造特定的恶意请求绕过这一检查。攻击者利用网络向量(AV:N)发起攻击,无需任何权限(PR:N)和用户交互(UI:N)。由于攻击复杂度(AC:H)较高,利用该漏洞需要一定的技术背景,但公开的PoC降低了利用门槛。成功利用该漏洞后,攻击者可能获取部分敏感信息(C:L),修改部分数据(I:L)或对服务可用性造成轻微影响(A:L)。