Betroffen ist RAGFlow, eine quelloffene Engine für Retrieval-Augmented Generation. Die Software erzeugt sowohl persönliche API-Schlüssel als auch die Beta-Token, die für das Teilen von Assistenten beziehungsweise Agenten zur Authentifizierung dienen, mit demselben Serialisierungsverfahren und auf Basis vorhersagbarer Eingabewerte. Dadurch sind beide Arten von Zugangsmerkmalen mathematisch voneinander ableitbar. Wer lediglich die geteilte URL eines Assistenten oder Agenten kennt – und diese wird typischerweise bewusst an Dritte weitergegeben –, kann daraus den persönlichen API-Schlüssel des Eigentümers rekonstruieren. Mit diesem Schlüssel erhält ein Unbefugter vollständige Kontrolle über das Konto des Betreibers, einschließlich aller darüber zugänglichen Daten, Wissensdatenbanken und Konfigurationen. Ursache ist ein unsicherer Algorithmus zur Schlüsselerzeugung, der nicht genügend Zufälligkeit einbringt. Der Angriff erfordert weder gültige Zugangsdaten noch besondere Rechte.
CVE-2025-69286
8,9
HIGH
CVSS Basis-Score
Beschreibung