FastGPT — это платформа приложений искусственного интеллекта, основанная на знаниях. В версии 4.15.0-beta4 плагин FastGPT вызывает конечные точки обратного вызова в /api/invoke/*, аутентифицируется только путем проверки JWT, подписанного с помощью INVOKE_TOKEN_SECRET, который по умолчанию имеет постоянный строковый токен и не был установлен в официальных шаблонах развертывания. Злоумышленник, не прошедший проверку подлинности, может самостоятельно подписать JWT HS256 и обратиться к /api/invoke/userInfo, чтобы раскрыть идентификационные данные пользователя между арендаторами с помощью предоставленных злоумышленником значений tmbId, или к /api/invoke/fileUpload, чтобы записать контент, контролируемый злоумышленником, в файлы чата.
Эта проблема исправлена в версии 4.15.0-beta5.
Показать оригинальное описание (EN)
FastGPT is a knowledge-based AI application platform. In 4.15.0-beta4, FastGPT plugin invoke reverse-call endpoints under /api/invoke/* authenticate only by verifying a JWT signed with INVOKE_TOKEN_SECRET, which defaults to the constant string token and was not set in official deployment templates. An unauthenticated attacker can self-sign an HS256 JWT and reach /api/invoke/userInfo to disclose cross-tenant user PII by attacker-supplied tmbId values, or /api/invoke/fileUpload to write attacker-controlled content into chat files. This issue is fixed in version 4.15.0-beta5.
Характеристики атаки
Последствия
Строка CVSS v4.0