PT-2026-64036 · Git+1 · H2Ogpt

·

CVE-2026-65700

·

Publicado

2026-07-23

·

Atualizado

2026-07-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas h2oGPT versões anteriores a 0.2.2
Descrição Um problema de traversal de caminho existe na API de arquivos compatível com OpenAI. Atacantes remotos não autenticados podem ler, gravar e excluir arquivos arbitrários acessíveis ao processo do servidor ao fornecer sequências de traversal no token bearer. Isso ocorre porque a função get user dir() em openai server/backend utils.py utiliza a string do token bearer como um componente de caminho via os.path.join sem a devida sanitização. Como a chave de API padrão é vazia, a autenticação é ignorada. Atacantes podem usar os endpoints de conteúdo de arquivo, exclusão e upload para sair do diretório de usuário pretendido, potencialmente levando à execução remota de código ao gravar em arquivos carregados pelo aplicativo ou hooks de inicialização.
Recomendações Atualize o h2oGPT para a versão 0.2.2 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65700

Produtos afetados

H2Ogpt