PT-2026-60189 · Fastgpt · Fastgpt

CVE-2026-61644

·

Publicado

2026-07-15

·

Atualizado

2026-07-15

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas FastGPT versões 4.14.17 até 4.15.0-beta4
Descrição O endpoint POST '/api/core/chat/record/getCollectionQuote' autentica o contexto de chat e coleção do chamador, mas a busca do nó central para o initialId não está vinculada ao contexto autorizado. Isso permite que um usuário de locatário com baixos privilégios forneça seus próprios valores válidos de appId, chatId, chatItemDataId e collectionId, enquanto utiliza o ID de dados de conjunto de dados de outro locatário como initialId. Consequentemente, a resposta pode incluir citações ou o conteúdo integral de um conjunto de dados estrangeiro.
Recomendações Atualizar para a versão 4.15.0-beta5.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61644
GHSA-MMG6-2G54-J896

Produtos afetados

Fastgpt