Ad

CVE-2026-42456

MEDIUM CVSS 3.1: 4,3 EPSS 0.30%
Обновлено 25 июля 2026
Mintplexlabs
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии до 1.12.1
Устранено в версии 1.12.1
Тип уязвимости CWE-639 (Обход авторизации), CWE-200 (Раскрытие информации)
Поставщик Mintplexlabs
Публичный эксплойт Нет

AnythingLLM — это приложение, которое превращает фрагменты контента в контекст, который любой LLM может использовать в качестве ссылок во время общения. До версии 1.12.1 GET /api/workspace/:slug/tts/:chatId в AnythingLLM возвращает звук преобразования текста в речь для ответа чата другого пользователя в той же рабочей области, поскольку маршрут проверяет членство в рабочей области, но не обеспечивает право собственности на целевую строку чата. В результате прошедший проверку подлинности пользователь может получить доступ к ответу личного помощника другого пользователя в аудиоформе, если ChatId известен или угадан.

Это представляет собой небезопасную прямую ссылку на объект (IDOR), влияющую на содержимое ответа частного чата, предоставляемое через конечную точку TTS. Эта проблема исправлена ​​в версии 1.12.1.

Показать оригинальное описание (EN)

AnythingLLM is an application that turns pieces of content into context that any LLM can use as references during chatting. Prior to version 1.12.1, GET /api/workspace/:slug/tts/:chatId in AnythingLLM returns the text-to-speech audio for another user's chat response within the same workspace because the route validates workspace membership but does not enforce ownership of the targeted chat row. As a result, an authenticated user can access another user's private assistant response in audio form if the chatId is known or guessed. This constitutes an insecure direct object reference (IDOR) affecting private chat response content exposed through the TTS endpoint. This issue has been patched in version 1.12.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Mintplexlabs Anythingllm
cpe:2.3:a:mintplexlabs:anythingllm:*:*:*:*:*:*:*:*
1.12.1