
Prova de conceito para CVE-2026-79483, uma injeção NoSQL no FastGPT Community Edition que permite acesso não autenticado aos títulos do histórico de conversas. Inclui etapas de reprodução e análise.
| Campo | Detalhes |
|---|
| ID CVE | CVE-2026-79483 |
| Produto Afetado | FastGPT (Edição Comunitária) |
| Versões Afetadas | >= 4.10.0 e <= 4.14.0 |
| Tipo de Vulnerabilidade | CWE-943: Neutralização Incorreta de Elementos Especiais na Lógica de Consulta de Dados (Injeção NoSQL) |
| Vetor de Ataque | Remoto / Nenhuma autenticação necessária |
| Impacto | Divulgação de Informações |
| Versão Corrigida | >= 4.15.0 |
| Causa Raiz | A authOutLinkInit() da edição comunitária ignora a validação de tipo em tempo de execução |
Nas versões 4.10.0 a 4.14.0 da Edição Comunitária do FastGPT, o endpoint POST /api/core/chat/getHistories contém uma vulnerabilidade de injeção NoSQL. Um atacante não autenticado pode injetar operadores NoSQL ($ne, $regex, $gt, etc.) por meio de uma carga útil JSON manipulada para contornar a verificação de permissão do outLink, obtendo assim acesso não autorizado aos títulos do histórico de chat de todos os usuários em toda a plataforma.

Para reprodução detalhada da vulnerabilidade, consulte
Chinês
Inglês
Esta prova de conceito é fornecida apenas para fins educacionais e de testes de segurança autorizados. O autor não assume nenhuma responsabilidade pelo uso indevido destas informações. Sempre obtenha autorização adequada antes de testar qualquer sistema.