CVE-2026-22252

CRITICAL CVSS 3.1: 9,9 EPSS 0.05%
Обновлено 15 января 2026
Librechat
Параметр Значение
CVSS 9,9 (CRITICAL)
Тип уязвимости CWE-285 (Некорректная авторизация)
Поставщик Librechat
Публичный эксплойт Нет

LibreChat — это клон ChatGPT с дополнительными функциями. До версии 0.8.2-rc2 транспорт stdio MCP LibreChat принимал произвольные команды без проверки, позволяя любому аутентифицированному пользователю выполнять команды оболочки от имени пользователя root внутри контейнера посредством одного запроса API. Эта уязвимость исправлена ​​в версии 0.8.2-rc2.

Показать оригинальное описание (EN)

LibreChat is a ChatGPT clone with additional features. Prior to v0.8.2-rc2, LibreChat's MCP stdio transport accepts arbitrary commands without validation, allowing any authenticated user to execute shell commands as root inside the container through a single API request. This vulnerability is fixed in v0.8.2-rc2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Librechat Librechat
cpe:2.3:a:librechat:librechat:0.8.2:rc1:*:*:*:*:*:*