{"id":"CVE-2026-108547","title":"AstronRPA through 1.1.6 contains a missing tenant authorization check in robot-service that allows authenticated users to read other tenants' shared variables via the get-batch-shared-var endpoint","summary":"AstronRPA through 1.1.6 contains a missing tenant authorization check in robot-service that allows authenticated users to read other tenants' shared variables via the get-batch-shared-var endpoint. Attackers can enumerate sequential shar…","severity":"medium","cvss":6.5,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N","cwe":["CWE-639"],"published":"2026-10-10","updated":"2026-10-10","sourceUpdated":"2026-10-10T15:16:57.707","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-108547","references":[{"url":"https://github.com/iflytek/astron-rpa","label":"disclosure@vulncheck.com"},{"url":"https://github.com/iflytek/astron-rpa/blob/v1.1.6/backend/robot-service/src/main/java/com/iflytek/rpa/robot/dao/SharedVarDao.xml#L52-L63","label":"disclosure@vulncheck.com"},{"url":"https://github.com/iflytek/astron-rpa/blob/v1.1.6/backend/robot-service/src/main/java/com/iflytek/rpa/robot/service/impl/SharedVarServiceImpl.java#L197-L255","label":"disclosure@vulncheck.com"},{"url":"https://github.com/iflytek/astron-rpa/issues/884","label":"disclosure@vulncheck.com"},{"url":"https://www.vulncheck.com/advisories/astronrpa-through-1.1.6-cross-tenant-shared-variable-disclosure-via-get-batch-shared-var","label":"disclosure@vulncheck.com"}],"tags":["nvd"],"ingestedAt":"2026-10-10T15:25:58.086Z","slug":"CVE-2026-108547","body":"## Overview\n\nAstronRPA through 1.1.6 contains a missing tenant authorization check in robot-service that allows authenticated users to read other tenants' shared variables via the get-batch-shared-var endpoint. Attackers can enumerate sequential shared variable IDs and decrypt all-users variables re-encrypted with their own tenant key to recover other tenants' credentials in plaintext.\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"sunlit","depthScore":36,"depthScoreParts":{"impact":35.8,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}