Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-79483-FastGPT-NoSQL-Injection — # CVE-2026-79483 के लिए प्रूफ-ऑफ-कॉन्सेप्ट FastGPT कम्युनिटी एडिशन में NoSQL इंजेक्शन, जो बिना प्रमाणीकरण के चैट इतिहास शीर्षकों तक पहुंच की अनुमति देता है। इसमें पुनरुत्पादन चरण और विश्लेषण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/exploreio/cve-2026-79483-fastgpt-nosql-injection
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubexploreio/cve-2026-79483-fastgpt-nosql-injection

CVE-2026-79483-FastGPT-NoSQL-Injection

# CVE-2026-79483 के लिए प्रूफ-ऑफ-कॉन्सेप्ट FastGPT कम्युनिटी एडिशन में NoSQL इंजेक्शन, जो बिना प्रमाणीकरण के चैट इतिहास शीर्षकों तक पहुंच की अनुमति देता है। इसमें पुनरुत्पादन चरण और विश्लेषण शामिल हैं।

रिपॉजिटरी देखें
117घं 1मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-79483-FastGPT-NoSQL-Injection

English | 中文

भेद्यता अवलोकन

फ़ील्डविवरण
CVE IDCVE-2026-79483
प्रभावित उत्पादFastGPT (सामुदायिक संस्करण)
प्रभावित संस्करण>= 4.10.0 और <= 4.14.0
भेद्यता प्रकारCWE-943: डेटा क्वेरी लॉजिक में विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन (NoSQL इंजेक्शन)
हमला वेक्टररिमोट / कोई प्रमाणीकरण आवश्यक नहीं
प्रभावसूचना प्रकटीकरण
पैच किया गया संस्करण>= 4.15.0
मूल कारणसामुदायिक संस्करण authOutLinkInit() रनटाइम प्रकार सत्यापन को बायपास करता है

FastGPT सामुदायिक संस्करण 4.10.0 से 4.14.0 में, POST /api/core/chat/getHistories एंडपॉइंट में एक NoSQL इंजेक्शन भेद्यता है। एक अप्रमाणित हमलावर क्राफ्टेड JSON पेलोड के माध्यम से NoSQL ऑपरेटरों ($ne, $regex, $gt, आदि) को इंजेक्ट कर सकता है ताकि outLink अनुमति जांच को बायपास किया जा सके, जिससे पूरे प्लेटफ़ॉर्म पर सभी उपयोगकर्ताओं के चैट इतिहास शीर्षकों तक अनधिकृत पहुंच प्राप्त हो सके।

burp

पुनरुत्पादन विवरण

विस्तृत भेद्यता पुनरुत्पादन के लिए, देखें

चीनी

https://exploreio.github.io/2026/08/29/CVE-2026-79483/

अंग्रेज़ी

https://exploreio.github.io/2026/08/29/CVE-2026-79483-EN/

अस्वीकरण

यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। लेखक इस जानकारी के किसी भी दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।


संदर्भ

  • FastGPT GitHub रिपॉजिटरी
  • FastGPT आधिकारिक दस्तावेज़ीकरण
  • CWE-943: डेटा क्वेरी लॉजिक में विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन
  • MongoDB $ne ऑपरेटर दस्तावेज़ीकरण
टूल डाउनलोड करें