Tag
[2835] CVE-2026-45023 詳細 - NVD
AutoGPT v0.6.59には、POST /api/blocks/{block_id}/executeエンドポイントがユーザーの残高に関係なくブロックをクレジットを消費せずに実行するという脆弱性が存在しました。グラフ実行パスに存在するクレジットチェックは、ブロックが外部API経由で直接呼び出されると到達せず、全てのブロックの無制限の無料実行を許可していました。