PT-2026-64036 · Git+1 · H2Ogpt
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
h2oGPT versões anteriores a 0.2.2
Descrição
Um problema de traversal de caminho existe na API de arquivos compatível com OpenAI. Atacantes remotos não autenticados podem ler, gravar e excluir arquivos arbitrários acessíveis ao processo do servidor ao fornecer sequências de traversal no token bearer. Isso ocorre porque a função
get user dir() em openai server/backend utils.py utiliza a string do token bearer como um componente de caminho via os.path.join sem a devida sanitização. Como a chave de API padrão é vazia, a autenticação é ignorada. Atacantes podem usar os endpoints de conteúdo de arquivo, exclusão e upload para sair do diretório de usuário pretendido, potencialmente levando à execução remota de código ao gravar em arquivos carregados pelo aplicativo ou hooks de inicialização.Recomendações
Atualize o h2oGPT para a versão 0.2.2 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
H2Ogpt