CVE-2026-68929
FastGPT: اختطاف قناة WeChat غير المصادق عليه وحرمان من الخدمة عبر تفويض shareId فقط
- تم النشر
- 27/08/2026
- محدث
- 28/08/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 29/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 17.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# FastGPT FastGPT هي منصة LLM مفتوحة المصدر لبناء تطبيقات الذكاء الاصطناعي على قاعدة معرفية. في الإصدارات السابقة للإصدار 4.15.2، تستخدم نقاط نهاية قناة المشاركة في WeChat (iLink) طلبات التفويض باستخدام shareId العام فقط، دون أي تحقق من الهوية المصادق عليها أو ملكية الفريق. نتيجة لذلك، يمكن لمهاجم غير مصادق يعرف shareId الخاص بفريق الضحية أن يوقف روبوت WeChat الخاص بذلك الفريق عن العمل أو يختطف القناة إلى روبوته الخاص: نقطة نهاية تسجيل الخروج محمية فقط بفحص الوجود ومع ذلك تمحو رمز WeChat المخزن في outLink، ونقطة نهاية حالة رمز الاستجابة السريعة (QR) لا تنفذ أي تفويض على الإطلاق وتكتب بيانات اعتماد الروبوت المقدمة من المهاجم في outLink المحدد بواسطة shareId. من خلال إنشاء رمز QR لـ shareId الخاص بالضحية، ومسحه ضوئيًا باستخدام WeChat الخاص بالمهاجم، واستدعاء نقطة نهاية الحالة، يربط المهاجم تطبيق فريق الضحية بروبوت المهاجم، مما يعرض الاستجابات الخاصة للتطبيق، ويزيل الربط الشرعي، ويستهلك موارد الضحية. يتم كشف shareId في كل رابط دردشة مشترك، وإطار iframe، وembed، لذا فهو ليس سرًا. تم إصلاح هذه المشكلة في الإصدار 4.15.2.
المصادر
1إثبات مفهوم لاستغلال CVE-2026-68929، يوضح الاستيلاء غير المصادق عليه عبر المستأجرين على قنوات FastGPT الخاصة بـ WeChat عبر shareId عام، بما في ذلك اختطاف القناة وهجوم حجب الخدمة (DoS).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.