
# Proof-of-Concept für CVE-2026-79483, eine NoSQL-Injection in der FastGPT Community Edition, die unauthentifizierten Zugriff auf Chat-Verlaufstitel ermöglicht. Enthält Reproduktionsschritte und Analyse.
| Feld | Details |
|---|
| CVE-ID | CVE-2026-79483 |
| Betroffenes Produkt | FastGPT (Community Edition) |
| Betroffene Versionen | >= 4.10.0 und <= 4.14.0 |
| Schwachstellentyp | CWE-943: Unzureichende Neutralisierung spezieller Elemente in der Datenabfragelogik (NoSQL-Injection) |
| Angriffsvektor | Remote / Keine Authentifizierung erforderlich |
| Auswirkung | Offenlegung von Informationen |
| Gepatchte Version | >= 4.15.0 |
| Grundursache | Die Community-Edition authOutLinkInit() umgeht die Laufzeit-Typvalidierung |
In den FastGPT Community Edition Versionen 4.10.0 bis 4.14.0 enthält der Endpunkt POST /api/core/chat/getHistories eine NoSQL-Injection-Schwachstelle. Ein nicht authentifizierter Angreifer kann über eine manipulierte JSON-Nutzlast NoSQL-Operatoren ($ne, $regex, $gt usw.) injizieren, um die outLink-Berechtigungsprüfung zu umgehen und so unautorisierten Zugriff auf die Chatverlaufstitel aller Benutzer auf der gesamten Plattform zu erlangen.

Für eine detaillierte Reproduktion der Schwachstelle siehe
Chinesisch
Englisch
Dieser Proof of Concept dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Der Autor übernimmt keine Verantwortung für jeglichen Missbrauch dieser Informationen. Holen Sie stets eine ordnungsgemäße Genehmigung ein, bevor Sie ein System testen.