Ad

CVE-2026-61684

HIGH CVSS 4.0: 8,8 EPSS 0.51%
Обновлено 15 июля 2026
Fastgpt
Параметр Значение
CVSS 8,8 (HIGH)
Устранено в версии 4.15.0
Тип уязвимости CWE-798 (Жёстко заданные учётные данные)
Поставщик Fastgpt
Публичный эксплойт Нет

FastGPT — это платформа приложений искусственного интеллекта, основанная на знаниях. В версии 4.15.0-beta4 плагин FastGPT вызывает конечные точки обратного вызова в /api/invoke/*, аутентифицируется только путем проверки JWT, подписанного с помощью INVOKE_TOKEN_SECRET, который по умолчанию имеет постоянный строковый токен и не был установлен в официальных шаблонах развертывания. Злоумышленник, не прошедший проверку подлинности, может самостоятельно подписать JWT HS256 и обратиться к /api/invoke/userInfo, чтобы раскрыть идентификационные данные пользователя между арендаторами с помощью предоставленных злоумышленником значений tmbId, или к /api/invoke/fileUpload, чтобы записать контент, контролируемый злоумышленником, в файлы чата.

Эта проблема исправлена ​​в версии 4.15.0-beta5.

Показать оригинальное описание (EN)

FastGPT is a knowledge-based AI application platform. In 4.15.0-beta4, FastGPT plugin invoke reverse-call endpoints under /api/invoke/* authenticate only by verifying a JWT signed with INVOKE_TOKEN_SECRET, which defaults to the constant string token and was not set in official deployment templates. An unauthenticated attacker can self-sign an HS256 JWT and reach /api/invoke/userInfo to disclose cross-tenant user PII by attacker-supplied tmbId values, or /api/invoke/fileUpload to write attacker-controlled content into chat files. This issue is fixed in version 4.15.0-beta5.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0