
Prueba de concepto para CVE-2026-79483, una inyección NoSQL en FastGPT Community Edition que permite el acceso no autenticado a los títulos del historial de chat. Incluye pasos de reproducción y análisis.
| Campo | Detalles |
|---|
| ID CVE | CVE-2026-79483 |
| Producto Afectado | FastGPT (Edición Comunitaria) |
| Versiones Afectadas | >= 4.10.0 y <= 4.14.0 |
| Tipo de Vulnerabilidad | CWE-943: Neutralización Incorrecta de Elementos Especiales en la Lógica de Consulta de Datos (Inyección NoSQL) |
| Vector de Ataque | Remoto / No se requiere autenticación |
| Impacto | Divulgación de Información |
| Versión Parcheada | >= 4.15.0 |
| Causa Raíz | La función authOutLinkInit() de la edición comunitaria omite la validación de tipos en tiempo de ejecución |
En las versiones 4.10.0 a 4.14.0 de la Edición Comunitaria de FastGPT, el endpoint POST /api/core/chat/getHistories contiene una vulnerabilidad de inyección NoSQL. Un atacante no autenticado puede inyectar operadores NoSQL ($ne, $regex, $gt, etc.) mediante una carga útil JSON manipulada para eludir la verificación de permisos de outLink, obteniendo así acceso no autorizado a los títulos del historial de chat de todos los usuarios en toda la plataforma.

Para la reproducción detallada de la vulnerabilidad, consulte
Chino
Inglés
Esta prueba de concepto se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El autor no asume ninguna responsabilidad por el mal uso de esta información. Siempre obtenga la autorización adecuada antes de probar cualquier sistema.