Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/exploreio/cve-2026-79483-fastgpt-nosql-injection
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubexploreio/cve-2026-79483-fastgpt-nosql-injection

CVE-2026-79483-FastGPT-NoSQL-Injection

Доказательство концепции для CVE-2026-79483 — NoSQL-инъекции в FastGPT Community Edition, позволяющей неавторизованный доступ к заголовкам истории чатов. Включает шаги воспроизведения и анализ.

Репозиторий
117 ч 6 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-79483-FastGPT-NoSQL-Injection

English | 中文

Обзор уязвимости

ПолеДетали
ID CVECVE-2026-79483
Затронутый продуктFastGPT (Community Edition)
Затронутые версии>= 4.10.0 и <= 4.14.0
Тип уязвимостиCWE-943: Некорректная нейтрализация специальных элементов в логике запросов к данным (NoSQL-инъекция)
Вектор атакиУдалённо / Аутентификация не требуется
ВоздействиеРаскрытие информации
Исправленная версия>= 4.15.0
Корневая причинаВ Community Edition функция authOutLinkInit() обходит проверку типов во время выполнения

В версиях FastGPT Community Edition с 4.10.0 по 4.14.0 конечная точка POST /api/core/chat/getHistories содержит уязвимость NoSQL-инъекции. Неаутентифицированный злоумышленник может внедрить NoSQL-операторы ($ne, $regex, $gt и т. д.) через специально сформированную JSON-нагрузку, чтобы обойти проверку разрешений outLink, тем самым получив несанкционированный доступ к заголовкам истории чатов всех пользователей всей платформы.

burp

Детали воспроизведения

Подробное воспроизведение уязвимости см. в

Китайская версия

https://exploreio.github.io/2026/08/29/CVE-2026-79483/

Английская версия

https://exploreio.github.io/2026/08/29/CVE-2026-79483-EN/

Отказ от ответственности

Эта proof of concept предоставлена только для образовательных целей и авторизованного тестирования безопасности. Автор не несёт ответственности за любое неправомерное использование этой информации. Всегда получайте надлежащее разрешение перед тестированием любой системы.


Ссылки

  • Репозиторий FastGPT на GitHub
  • Официальная документация FastGPT
  • CWE-943: Некорректная нейтрализация специальных элементов в логике запросов к данным
  • Документация оператора MongoDB $ne
Скачать инструмент