CVE-2026-31951

MEDIUM CVSS 3.1: 5,7 EPSS 0.03%
Обновлено 30 марта 2026
Librechat
Параметр Значение
CVSS 5,7 (MEDIUM)
Уязвимые версии 0.8.2 — 0.8.3
Устранено в версии 0.8.3
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик Librechat
Публичный эксплойт Нет

LibreChat — это клон ChatGPT с дополнительными функциями. В версиях с 0.8.2-rc1 по 0.8.3-rc1 созданные пользователем серверы MCP (Model Context Protocol) могут включать произвольные заголовки HTTP, которые подвергаются замене заполнителя учетных данных. Злоумышленник может создать вредоносный сервер MCP с заголовками, содержащими `{{LIBRECHAT_OPENID_ACCESS_TOKEN}}` (и другие), в результате чего жертвы, вызывающие инструменты на этом сервере, будут получать свои токены OAuth.

Версия 0.8.3-rc2 устраняет проблему.

Показать оригинальное описание (EN)

LibreChat is a ChatGPT clone with additional features. In versions 0.8.2-rc1 through 0.8.3-rc1, user-created MCP (Model Context Protocol) servers can include arbitrary HTTP headers that undergo credential placeholder substitution. An attacker can create a malicious MCP server with headers containing `{{LIBRECHAT_OPENID_ACCESS_TOKEN}}` (and others), causing victims who call tools on that server to have their OAuth tokens exfiltrated. Version 0.8.3-rc2 fixes the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Librechat Librechat
cpe:2.3:a:librechat:librechat:*:*:*:*:*:*:*:*
0.8.2 0.8.3
Librechat Librechat
cpe:2.3:a:librechat:librechat:0.8.3:rc1:*:*:*:*:*:*