
# CVE-2026-79483 개념 증명 FastGPT 커뮤니티 에디션의 NoSQL 인젝션 취약점으로, 인증 없이 채팅 기록 제목에 접근할 수 있게 해줍니다. 재현 단계와 분석을 포함합니다.
| 필드 | 세부 정보 |
|---|
| CVE ID | CVE-2026-79483 |
| 영향 제품 | FastGPT (커뮤니티 에디션) |
| 영향 버전 | >= 4.10.0 및 <= 4.14.0 |
| 취약점 유형 | CWE-943: 데이터 쿼리 로직의 특수 요소 부적절한 중화 (NoSQL 인젝션) |
| 공격 경로 | 원격 / 인증 불필요 |
| 영향 | 정보 공개 |
| 패치 버전 | >= 4.15.0 |
| 근본 원인 | 커뮤니티 에디션 authOutLinkInit()이 런타임 타입 검증을 우회함 |
FastGPT 커뮤니티 에디션 버전 4.10.0부터 4.14.0까지, POST /api/core/chat/getHistories 엔드포인트에는 NoSQL 인젝션 취약점이 존재합니다. 인증되지 않은 공격자는 조작된 JSON 페이로드를 통해 NoSQL 연산자($ne, $regex, $gt 등)를 주입하여 outLink 권한 검사를 우회할 수 있으며, 이를 통해 플랫폼 전체 사용자의 채팅 기록 제목에 대한 무단 접근이 가능합니다.

자세한 취약점 재현 방법은 다음을 참조하세요.
중국어
영어
이 개념 증명은 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 작성자는 이 정보의 어떠한 오용에 대해서도 책임을 지지 않습니다. 시스템을 테스트하기 전에 항상 적절한 승인을 받으십시오.