PT-2026-55769 · Zhayujie · Chatgpt-On-Wechat Cowagent

·

CVE-2026-14714

·

Publicado

2026-07-05

·

Atualizado

2026-07-05

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas zhayujie chatgpt-on-wechat CowAgent versão 2.1.0
Description Um bypass de autenticação remota existe no Endpoint wx. O problema reside na função verify server() dentro do arquivo channel/wechatmp/common.py. A manipulação do argumento wechatmp token permite que um invasor ignore a autenticação, pois o sistema anteriormente dependia de uma verificação de assinatura que degenerava em um hash previsível se o token estivesse ausente ou vazio. Isso permite o acesso não autorizado através do endpoint '/wx'.
Recommendations Atualizar para a versão 2.1.1.

Exploit

Correção

Missing Authentication

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14714

Produtos afetados

Chatgpt-On-Wechat Cowagent