A security flaw has been discovered in TransformerOptimus SuperAGI up to 0.0.14. Affected by this vulnerability is the function get_project/update_project/get_projects_organisation of the file superagi/controllers/project.py. The manipulation results in authorization bypass. The attack may be performed from remote. The exploit has been released to the public and may be used for attacks. The vendor was contacted early about this disclosure but did not respond in any way.
TransformerOptimus SuperAGI versions up to 0.0.14 contain an authorization bypass vulnerability in project management functions that allows remote attackers to manipulate access controls. The flaw affects get_project, update_project, and get_projects_organisation endpoints, potentially exposing sensitive project data and configurations.
تم اكتشاف ثغرة تجاوز التفويض في TransformerOptimus SuperAGI تؤثر على وحدات التحكم في المشاريع. تسمح الثغرة للمهاجمين البعيدين بالوصول غير المصرح به إلى بيانات المشاريع والتعديل عليها دون التحقق المناسب من الأذونات. تم الإفراج عن استغلال الثغرة علناً، مما يزيد من خطر الهجمات الفعلية.
يحتوي SuperAGI من TransformerOptimus الإصدار 0.0.14 وما قبله على ثغرة تجاوز التفويض في وظائف إدارة المشاريع تسمح للمهاجمين البعيدين بالتلاعب بضوابط الوصول. تؤثر الثغرة على نقاط نهاية إدارة المشاريع، مما قد يعرض بيانات المشاريع والإعدادات الحساسة للخطر.
Upgrade TransformerOptimus SuperAGI to a version newer than 0.0.14 immediately. Implement strict role-based access control (RBAC) validation on all project endpoints. Apply input validation and authentication checks before processing project-related requests. Monitor access logs for unauthorized project access attempts. Restrict API access to trusted networks using firewall rules.
قم بترقية TransformerOptimus SuperAGI إلى إصدار أحدث من 0.0.14 فوراً. طبق التحقق الصارم من التحكم في الوصول القائم على الأدوار على جميع نقاط نهاية المشاريع. طبق التحقق من صحة المدخلات والتحقق من المصادقة قبل معالجة الطلبات المتعلقة بالمشاريع. راقب سجلات الوصول لمحاولات الوصول غير المصرح به للمشاريع. قيد وصول API للشبكات الموثوقة باستخدام قواعد جدار الحماية.