
Preuve de concept pour CVE-2026-79483, une injection NoSQL dans FastGPT Community Edition permettant un accès non authentifié aux titres de l'historique de chat. Inclut les étapes de reproduction et l'analyse.
| Champ | Détails |
|---|
| Identifiant CVE | CVE-2026-79483 |
| Produit concerné | FastGPT (édition communautaire) |
| Versions concernées | >= 4.10.0 et <= 4.14.0 |
| Type de vulnérabilité | CWE-943 : Neutralisation inappropriée d'éléments spéciaux dans la logique de requête de données (injection NoSQL) |
| Vecteur d'attaque | À distance / Aucune authentification requise |
| Impact | Divulgation d'informations |
| Version corrigée | >= 4.15.0 |
| Cause racine | authOutLinkInit() de l'édition communautaire contourne la validation de type à l'exécution |
Dans les versions 4.10.0 à 4.14.0 de l'édition communautaire de FastGPT, le point de terminaison POST /api/core/chat/getHistories contient une vulnérabilité d'injection NoSQL. Un attaquant non authentifié peut injecter des opérateurs NoSQL ($ne, $regex, $gt, etc.) via une charge utile JSON conçue à cet effet afin de contourner la vérification des autorisations outLink, obtenant ainsi un accès non autorisé aux titres de l'historique de discussion de tous les utilisateurs de l'ensemble de la plateforme.

Pour une reproduction détaillée de la vulnérabilité, voir
Chinois
Anglais
Cette preuve de concept est fournie uniquement à des fins éducatives et de tests de sécurité autorisés. L'auteur décline toute responsabilité en cas d'utilisation abusive de ces informations. Obtenez toujours une autorisation appropriée avant de tester un système.