
Доказательство концепции для CVE-2026-79483 — NoSQL-инъекции в FastGPT Community Edition, позволяющей неавторизованный доступ к заголовкам истории чатов. Включает шаги воспроизведения и анализ.
| Поле | Детали |
|---|
| ID CVE | CVE-2026-79483 |
| Затронутый продукт | FastGPT (Community Edition) |
| Затронутые версии | >= 4.10.0 и <= 4.14.0 |
| Тип уязвимости | CWE-943: Некорректная нейтрализация специальных элементов в логике запросов к данным (NoSQL-инъекция) |
| Вектор атаки | Удалённо / Аутентификация не требуется |
| Воздействие | Раскрытие информации |
| Исправленная версия | >= 4.15.0 |
| Корневая причина | В Community Edition функция authOutLinkInit() обходит проверку типов во время выполнения |
В версиях FastGPT Community Edition с 4.10.0 по 4.14.0 конечная точка POST /api/core/chat/getHistories содержит уязвимость NoSQL-инъекции. Неаутентифицированный злоумышленник может внедрить NoSQL-операторы ($ne, $regex, $gt и т. д.) через специально сформированную JSON-нагрузку, чтобы обойти проверку разрешений outLink, тем самым получив несанкционированный доступ к заголовкам истории чатов всех пользователей всей платформы.

Подробное воспроизведение уязвимости см. в
Китайская версия
Английская версия
Эта proof of concept предоставлена только для образовательных целей и авторизованного тестирования безопасности. Автор не несёт ответственности за любое неправомерное использование этой информации. Всегда получайте надлежащее разрешение перед тестированием любой системы.