NextChat < 2.11.3 サーバーサイドリクエストフォージェリ

critical Web App Scanning プラグイン ID 114306

概要

NextChat < 2.11.3 サーバーサイドリクエストフォージェリ

説明

NextChat(旧 ChatGPT-Next-Web)の 2.11.3 より前のバージョンは、サーバーサイドリクエストフォージェリ(SSRF)とクロスサイトスクリプティング攻撃に対して脆弱であるため、リモートの攻撃者や認証されていない攻撃者が、脆弱なインスタンスに '/api/cors' エンドポイントを介して外部資産または内部資産の両方に対して任意のリクエストを発行させたり、アプリケーションユーザーのブラウザコンテキストで JavaScript を実行させたりする可能性があります。

ソリューション

NextChat 2.11.3 または最新版に更新してください。

参考資料

https://github.com/ChatGPTNextWeb/ChatGPT-Next-Web/releases/tag/v2.11.3

https://nextchat.dev/

https://www.horizon3.ai/attack-research/attack-blogs/nextchat-an-ai-chatbot-that-lets-you-talk-to-anyone-you-want-to/

プラグインの詳細

深刻度: Critical

ID: 114306

タイプ: remote

ファミリー: Component Vulnerability

公開日: 2024/6/20

更新日: 2024/6/20

スキャン テンプレート: basic, full, pci, scan

リスク情報

VPR

リスクファクター: Medium

スコア: 5.2

CVSS v2

リスクファクター: High

基本値: 9.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:N

CVSS スコアのソース: CVE-2023-49785

CVSS v3

リスクファクター: Critical

基本値: 9.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVSS スコアのソース: CVE-2023-49785

脆弱性情報

CPE: cpe:2.3:a:nextchat:nextchat:*:*:*:*:*:*:*:*

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2024/3/13

脆弱性公開日: 2024/3/11

参照情報

CVE: CVE-2023-49785