AnythingLLM — это приложение, которое превращает фрагменты контента в контекст, который любой LLM может использовать в качестве ссылок во время общения. До версии 1.12.1 GET /api/workspace/:slug/tts/:chatId в AnythingLLM возвращает звук преобразования текста в речь для ответа чата другого пользователя в той же рабочей области, поскольку маршрут проверяет членство в рабочей области, но не обеспечивает право собственности на целевую строку чата. В результате прошедший проверку подлинности пользователь может получить доступ к ответу личного помощника другого пользователя в аудиоформе, если ChatId известен или угадан.
Это представляет собой небезопасную прямую ссылку на объект (IDOR), влияющую на содержимое ответа частного чата, предоставляемое через конечную точку TTS. Эта проблема исправлена в версии 1.12.1.
Показать оригинальное описание (EN)
AnythingLLM is an application that turns pieces of content into context that any LLM can use as references during chatting. Prior to version 1.12.1, GET /api/workspace/:slug/tts/:chatId in AnythingLLM returns the text-to-speech audio for another user's chat response within the same workspace because the route validates workspace membership but does not enforce ownership of the targeted chat row. As a result, an authenticated user can access another user's private assistant response in audio form if the chatId is known or guessed. This constitutes an insecure direct object reference (IDOR) affecting private chat response content exposed through the TTS endpoint. This issue has been patched in version 1.12.1.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Mintplexlabs Anythingllm
cpe:2.3:a:mintplexlabs:anythingllm:*:*:*:*:*:*:*:*
|
— |
1.12.1
|