
# Proof-of-Concept für CVE-2026-79483, eine NoSQL-Injection in der FastGPT Community Edition, die unauthentifizierten Zugriff auf Chat-Verlaufstitel ermöglicht. Enthält Reproduktionsschritte und Analyse.
Englisch | 中文
| Feld | Details |
|---|---|
| CVE-ID | CVE-2026-79483 |
| Betroffenes Produkt | FastGPT (Community Edition) |
| Betroffene Versionen | >= 4.10.0 und <= 4.14.0 |
| Schwachstellentyp | CWE-943: Unzureichende Neutralisierung spezieller Elemente in der Datenabfragelogik (NoSQL-Injection) |
| Angriffsvektor | Remote / Keine Authentifizierung erforderlich |
| Auswirkung | Offenlegung von Informationen |
| Gepatchte Version | >= 4.15.0 |
| Grundursache | Die Community-Edition authOutLinkInit() umgeht die Laufzeit-Typvalidierung |
In den FastGPT Community Edition Versionen 4.10.0 bis 4.14.0 enthält der Endpunkt POST /api/core/chat/getHistories eine NoSQL-Injection-Schwachstelle. Ein nicht authentifizierter Angreifer kann über eine manipulierte JSON-Nutzlast NoSQL-Operatoren ($ne, $regex, $gt usw.) injizieren, um die outLink-Berechtigungsprüfung zu umgehen und so unautorisierten Zugriff auf die Chatverlaufstitel aller Benutzer auf der gesamten Plattform zu erlangen.

Für eine detaillierte Reproduktion der Schwachstelle siehe
Chinesisch
https://exploreio.github.io/2026/08/29/CVE-2026-79483/
Englisch
https://exploreio.github.io/2026/08/29/CVE-2026-79483-EN/
Dieser Proof of Concept dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Der Autor übernimmt keine Verantwortung für jeglichen Missbrauch dieser Informationen. Holen Sie stets eine ordnungsgemäße Genehmigung ein, bevor Sie ein System testen.