PT-2025-16278 · Pypi+1 · Requests+1

·

CVE-2025-31491

·

Publicado

2025-04-14

·

Atualizado

2025-08-05

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do AutoGPT anteriores à 0.6.1
Descrição O problema permite o vazamento de cookies de domínio cruzado e cabeçalhos protegidos em redirecionamentos de requisições. O AutoGPT utiliza um wrapper para a biblioteca Python requests, que possui uma falha fundamental ao realizar manualmente uma nova solicitação para o novo local após um redirecionamento, não considerando cabeçalhos sensíveis à segurança, como os cabeçalhos Authorization e Proxy-Authorization, e cookies. Por exemplo, em autogpt platform/backend/backend/blocks/github/ api.py, um cabeçalho Authorization é definido ao recuperar dados da API do GitHub. Se o GitHub sofrer de uma vulnerabilidade de redirecionamento aberto e o script puder ser forçado a acessá-lo com o cabeçalho Authorization, as credenciais do GitHub no cabeçalho Authorization serão vazadas. Isso permite o vazamento de cabeçalhos de autenticação e cookies privados.
Recomendações Para resolver o problema, atualize para a versão 0.6.1 ou posterior. Como solução temporária, considere restringir o acesso ao wrapper autogpt platform/backend/backend/util/request.py para minimizar o risco de exploração. Evite usar o cabeçalho Authorization nos endpoints de API afetados até que o problema seja resolvido. Restrinja o acesso ao módulo vulnerável github/ api.py para minimizar o risco de exploração.

Exploit

Correção

Open Redirect

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31491
GHSA-GGCM-93QG-GFHP

Produtos afetados

Autogpt
Requests