PT-2026-55769 · Zhayujie · Chatgpt-On-Wechat Cowagent
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
zhayujie chatgpt-on-wechat CowAgent versão 2.1.0
Description
Um bypass de autenticação remota existe no Endpoint
wx. O problema reside na função verify server() dentro do arquivo channel/wechatmp/common.py. A manipulação do argumento wechatmp token permite que um invasor ignore a autenticação, pois o sistema anteriormente dependia de uma verificação de assinatura que degenerava em um hash previsível se o token estivesse ausente ou vazio. Isso permite o acesso não autorizado através do endpoint '/wx'.Recommendations
Atualizar para a versão 2.1.1.
Exploit
Correção
Missing Authentication
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Chatgpt-On-Wechat Cowagent