PT-2026-52494 · Librechat · Librechat
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
LibreChat versões anteriores a 0.8.5
Description
LibreChat é um clone aprimorado do ChatGPT que suporta múltiplos provedores de IA. A implementação do MCP OAuth não valida se o parâmetro
resource dos metadados de Recurso Protegido OAuth (RFC 9728) corresponde à URL do servidor MCP configurada. Essa falha permite que um servidor MCP malicioso roube tokens de acesso destinados a um servidor legítimo.Recommendations
Atualize para a versão 0.8.5.
Exploit
Correção
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Librechat