PT-2026-56264 · Fastgpt · Fastgpt
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
FastGPT versões anteriores a v4.15.0-beta5
Descrição
Dois manipuladores de arquivos não verificam se uma chave de objeto S3 solicitada pertence à equipe do solicitante. Como as chaves de objeto S3 são globais dentro de um bucket e incluem o ID do locatário apenas como um segmento de caminho, um invasor pode fornecer uma chave pertencente a outra equipe para acessar o conteúdo de seus arquivos. Isso pode ser feito através do endpoint 'chat-file presign' ou do endpoint 'dataset preview'.
Recomendações
Atualize para a versão v4.15.0-beta5.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fastgpt