CVE-2026-31945

HIGH CVSS 3.1: 7,7 EPSS 0.03%
Обновлено 30 марта 2026
GitHub
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик GitHub
Публичный эксплойт Нет

LibreChat — это клон ChatGPT с дополнительными функциями. Версии с 0.8.2-rc2 по 0.8.2 уязвимы для атаки подделки запроса на стороне сервера (SSRF) при использовании действий агента или MCP. Хотя о предыдущей уязвимости SSRF (https://github.com/danny-avila/LibreChat/security/advisories/GHSA-rgjq-4q58-m3q8) было сообщено и исправлено, исправление включало только проверку имени хоста.

Он не проверяет, приводит ли разрешение DNS к частному IP-адресу. В результате злоумышленник по-прежнему может обойти защиту и получить доступ к внутренним ресурсам, таким как внутренний RAG API или конечные точки метаданных облачного экземпляра. Версия 0.8.3-rc1 содержит патч.

Показать оригинальное описание (EN)

LibreChat is a ChatGPT clone with additional features. Versions 0.8.2-rc2 through 0.8.2 are vulnerable to a server-side request forgery (SSRF) attack when using agent actions or MCP. Although a previous SSRF vulnerability (https://github.com/danny-avila/LibreChat/security/advisories/GHSA-rgjq-4q58-m3q8) was reported and patched, the fix only introduced hostname validation. It does not verify whether DNS resolution results in a private IP address. As a result, an attacker can still bypass the protection and gain access to internal resources, such as an internal RAG API or cloud instance metadata endpoints. Version 0.8.3-rc1 contains a patch.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Librechat Librechat
cpe:2.3:a:librechat:librechat:0.8.2:-:*:*:*:*:*:*
Librechat Librechat
cpe:2.3:a:librechat:librechat:0.8.2:rc2:*:*:*:*:*:*
Librechat Librechat
cpe:2.3:a:librechat:librechat:0.8.2:rc3:*:*:*:*:*:*