PT-2025-16278 · Pypi+1 · Requests+1
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do AutoGPT anteriores à 0.6.1
Descrição
O problema permite o vazamento de cookies de domínio cruzado e cabeçalhos protegidos em redirecionamentos de requisições. O AutoGPT utiliza um wrapper para a biblioteca Python
requests, que possui uma falha fundamental ao realizar manualmente uma nova solicitação para o novo local após um redirecionamento, não considerando cabeçalhos sensíveis à segurança, como os cabeçalhos Authorization e Proxy-Authorization, e cookies. Por exemplo, em autogpt platform/backend/backend/blocks/github/ api.py, um cabeçalho Authorization é definido ao recuperar dados da API do GitHub. Se o GitHub sofrer de uma vulnerabilidade de redirecionamento aberto e o script puder ser forçado a acessá-lo com o cabeçalho Authorization, as credenciais do GitHub no cabeçalho Authorization serão vazadas. Isso permite o vazamento de cabeçalhos de autenticação e cookies privados.Recomendações
Para resolver o problema, atualize para a versão 0.6.1 ou posterior. Como solução temporária, considere restringir o acesso ao wrapper
autogpt platform/backend/backend/util/request.py para minimizar o risco de exploração. Evite usar o cabeçalho Authorization nos endpoints de API afetados até que o problema seja resolvido. Restrinja o acesso ao módulo vulnerável github/ api.py para minimizar o risco de exploração.Exploit
Correção
Open Redirect
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Autogpt
Requests