Ad

CVE-2026-71416

HIGH CVSS 3.1: 8,8 EPSS 0.17%
Обновлено 11 сентября 2026
Headroom
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-287 (Неправильная аутентификация), CWE-1385
Поставщик Headroom
Публичный эксплойт Нет

Запас сжимает данные до того, как они достигнут большой языковой модели. До версии 0.35.0 сервер Headroom WebSocket не проверяет заголовок Origin входящих клиентских запросов WebSocket перед пересылкой запроса на вышестоящий сервер, что позволяет вредоносным клиентам WebSocket выполнять произвольные запросы LLM без аутентификации. Это может быть использовано вредоносным клиентом WebSocket, запущенным в традиционном или автономном браузере, таком как LightPanda, если браузер имеет доступ к прокси-серверу Headroom, а ключ API OpenAI хранится в переменной среды `OPENAI_API_KEY`.

Версия 0.35.0 устраняет проблему.

Показать оригинальное описание (EN)

Headroom compresses data before the data reaches a large language model. Prior to version 0.35.0, the Headroom WebSocket server does not validate the `Origin` header of incoming client WebSocket requests before forwarding the request to the upstream server, allowing malicious WebSocket clients to perform arbitrary LLM requests without authentication. This can be exploited by a malicious WebSocket client executed in a traditional or headless browser such as lightpanda, if the browser has access to the Headroom proxy and the OpenAI API key is stored in the `OPENAI_API_KEY` environment variable. Version 0.35.0 fixes the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1