Получение конфиденциальной информации в LibreChat
Содержание
Уязвимое программное обеспечение
- LibreChat: от 0.8.2 до 0.8.2-rc3 (включительно)
Последствия эксплуатации
OSI: Получение конфиденциальной информации
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 7.6
Вектор: AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Низкие
Границы эксплуатации: Измененный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Низкая
Влияние на Доступность: Нет
Метод эксплуатации
Нарушение аутентификации.
Взаимодействие с пользователем: Требуется
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-306
Описание: Отсутствие аутентификации для критически важных функций
Ссылки
- https://github.com/danny-avila/LibreChat/security/advisories/GHSA-vf7j-7mrx-hp7g
- https://bdu.fstec.ru/vul/2026-07911