CVE-2026-68929
FastGPT: Dirottamento non autenticato del canale WeChat e denial of service tramite autorizzazione basata solo su shareId
- Pubblicato
- 27 ago 2026
- Aggiornato
- 28 ago 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 29 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 17,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
FastGPT è una piattaforma LLM open-source per la creazione di applicazioni AI basate su una knowledge base. Nelle versioni precedenti alla 4.15.2, gli endpoint del canale di condivisione WeChat (iLink) autorizzano le richieste utilizzando solo il pubblico shareId, senza alcun controllo di identità autenticata o di proprietà del team. Di conseguenza, un attaccante non autenticato che conosce lo shareId del team vittima può portare offline il bot WeChat di quel team o dirottare il canale verso il proprio bot: l'endpoint di logout è protetto solo da un controllo di esistenza ma cancella il token WeChat memorizzato nell'outLink, mentre l'endpoint di stato del codice QR non esegue alcuna autorizzazione e scrive le credenziali del bot fornite dall'attaccante nell'outLink identificato dallo shareId. Generando un QR per uno shareId della vittima, scansionandolo con il proprio WeChat e chiamando l'endpoint di stato, un attaccante associa l'app del team vittima al bot dell'attaccante, esponendo le risposte private dell'app, sostituendo il binding legittimo e consumando le risorse della vittima. Lo shareId è esposto in ogni URL di chat condivisa, iframe ed embed, quindi non è un segreto. Questo problema è risolto nella versione 4.15.2.
Fonti
1Proof-of-concept exploit per CVE-2026-68929, che dimostra l'acquisizione non autenticata di canali WeChat FastGPT tra tenant tramite shareId pubblico, inclusi dirottamento del canale e DoS.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.