Emlog Pro до 2.6.23 содержит отключенную уязвимость проверки сертификата TLS в include/service/ai.php, которая позволяет сетевым злоумышленникам перехватывать исходящие HTTPS-запросы к настроенным поставщикам LLM, предоставляя произвольные сертификаты TLS, поскольку CURLOPT_SSL_VERIFYPEER и CURLOPT_SSL_VERIFYHOST безоговорочно отключены через sendStream(), sendImageRequest(), send() и fetchSearchHtml() без каких-либо ограничений. возможность повторно включить проверку. Злоумышленники могут выполнить перехват «человек посередине», чтобы извлечь ключи API носителя авторизации из каждого запроса ИИ и внедрить созданные ответы ИИ, на которые может воздействовать конвейер выполнения вызова инструмента, включая обработчики инструментов query_database и update_config.
Показать оригинальное описание (EN)
Emlog Pro through 2.6.23 contains a disabled TLS certificate validation vulnerability in include/service/ai.php that allows network-adjacent attackers to intercept outbound HTTPS requests to configured LLM providers by presenting arbitrary TLS certificates, as CURLOPT_SSL_VERIFYPEER and CURLOPT_SSL_VERIFYHOST are unconditionally disabled across sendStream(), sendImageRequest(), send(), and fetchSearchHtml() with no option to re-enable verification. Attackers can perform man-in-the-middle interception to extract Authorization Bearer API keys from every AI request and inject crafted AI responses that may be acted upon by the tool-call execution pipeline, including the query_database and update_config tool handlers.
Характеристики атаки
Последствия
Строка CVSS v4.0