В DocsGPT 0.15.0 и более ранних версиях приложение предоставляет функцию настраиваемых подсказок, которая позволяет пользователям определять содержимое подсказок, используемое во время взаимодействия с чат-ботом. Эта функция отображает предоставленные пользователем данные подсказок с использованием шаблонов Jinja без очистки ввода или изолированной программной среды. Злоумышленник, не прошедший проверку подлинности, может внедрить вредоносные выражения шаблонов, что приведет к уязвимости внедрения шаблонов на стороне сервера (SSTI), которую можно использовать для достижения полного удаленного выполнения кода (RCE).
Показать оригинальное описание (EN)
In DocsGPT 0.15.0 and below, the application provides a custom prompt feature that allows users to define prompt content used during chatbot interactions. This functionality renders user-supplied prompt data using Jinja templates without input sanitization or sandboxing. An unauthenticated attacker can inject malicious template expressions, leading to a server-side template injection (SSTI) vulnerability that can be exploited to achieve full remote code execution (RCE).
Характеристики атаки
Последствия
Строка CVSS v3.1