[MEDIUM] agent_ws merged.update(msg): Agent kontrolliert last_data komplett — Key-Allowlist nötig #114
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Schweregrad: MEDIUM (Trust-Boundary, verbindet Phase-1-Trust & Phase-2-XSS)
agent_ws.py:317-318machtmerged.update(msg)→ jeder Top-Level-Key des Agent-Frames landet innode.last_data(inkl. reservierter wievm_agent_tokens,http_services), das ungefiltert ans Frontend geht und teils via{@html}gerendert wird. Ein kompromittierter Agent/geleaktes Token kann so Werte ins Frontend schreiben.Fix
secrets.compare_digeststatt Klartext/Non-constant-time.Akzeptanz
Quelle
Code-Review 20.06.2026.
Umgesetzt in
16a1306: data_update-Merge filtert reservierte Keys (vm_agent_tokens, vm_agent_enrolled, type, id) via Denylist, bevor sie in last_data landen. Agent sendet diese nicht in data_update → kein Funktionsverlust, blockt Injection. Schließe.