天下漏洞,尽知其名
HIGH

CVE-2026-101052 refly-ai refly 硬编码凭证漏洞

影响攻击者可利用硬编码凭据伪造JWT令牌,远程绕过身份认证

AI 研判

refly-ai refly 1.1.0 及之前版本在 apps/api/src/modules/config/app.config.ts 的 JWT Token Handler 组件中存在硬编码凭据漏洞。攻击者可通过公开披露的利用方式远程发起攻击,伪造合法 JWT 令牌从而绕过身份认证。厂商已被提前联系但未作任何回应。

影响范围

refly-ai refly

refly-ai refly 至 1.1.0 版本(含 1.1.0)。暂无更详细受影响版本范围的公开信息。

漏洞详情

该漏洞属于硬编码凭据(CWE-798)类型。JWT 令牌处理组件在配置文件 app.config.ts 中直接写入了固定的密钥或凭据(如示例中的 test),而非通过环境变量等安全方式注入。攻击者一旦获知该硬编码值,即可自行签发合法 JWT 令牌,冒充任意用户访问受保护接口。

利用条件与风险

利用前提是攻击者能够访问目标 API 服务并获知硬编码的密钥值,而该利用方式已公开披露,实战风险较高。CVSS 评分为 7.3,属于高危漏洞。

修复建议

官方修复方案暂无公开信息,厂商未作回应。临时缓解措施:将硬编码凭据替换为随机生成并通过环境变量注入的强密钥,同时轮换现有 JWT 密钥使已签发令牌失效,并限制 API 服务的网络暴露面。

原始情报

A security vulnerability has been detected in refly-ai refly up to 1.1.0. This issue affects some unknown processing of the file apps/api/src/modules/config/app.config.ts of the component JWT Token Handler. The manipulation with the input test leads to hard-coded credentials. It is possible to initiate the attack remotely. The exploit has been disclosed publicly and may be used. The vendor was contacted early about this disclosure but did not respond in any way.