CVE-2026-103057 AiSOC 实时服务认证绕过漏洞
影响攻击者可伪造租户身份广播恶意内容或发送未授权通知
AiSOC 5.1.0 至 12.0.0 之前的版本中,实时服务的内部接口 POST /internal/agent-event 与 POST /internal/push 存在认证绕过漏洞。攻击者可借此提交携带伪造租户标识的任意事件,向 WebSocket 与 Redis SSE 通道广播恶意内容,或向已注册设备推送未授权通知。
影响范围
AiSOC 5.1.0 起至 12.0.0 之前的版本受影响,具体修复版本以官方公告为准。
漏洞详情
漏洞属于认证绕过,成因是实时服务的内部端点未对调用方身份与租户归属做有效校验。攻击者无需合法凭证即可直接向 /internal/agent-event 和 /internal/push 发送请求,并通过伪造 tenant 标识使事件被当作合法租户数据分发。事件随后经 WebSocket 与 Redis SSE 通道广播,或触发对注册设备的通知推送。
利用条件与风险
利用前提是攻击者能够访问上述内部接口,通常需具备网络可达性;一旦成功可造成信息伪造、内容注入与通知骚扰,CVSS 4.3 属中危,暂未见远程代码执行等更严重后果的公开信息。
修复建议
建议升级至 AiSOC 12.0.0 或官方指定的修复版本;临时缓解措施包括限制内部端点网络访问、增加认证与租户校验,具体方案以厂商公告为准。
AiSOC versions 5.1.0 before 12.0.0 contain an authentication bypass vulnerability in the realtime service internal endpoints POST /internal/agent-event and POST /internal/push. Attackers can post arbitrary events with spoofed tenant identifiers to broadcast malicious content over WebSocket and Redis SSE channels or send unauthorized notifications to registered devices.