TypeBot은 챗봇 빌더 도구입니다. 버전 3.16.1 및 이전 버전에서는 POST /api/blocks/file-input/v3/generate-upload-url이 인증되지 않았으며 삭제되지 않은 fileName 입력을 사용하여 공개/S3 객체 키를 생성하는 동시에 Content-Type을 바인딩하지 않는 미리 서명된 PUT URL을 발급합니다. 결과적으로 파일 입력이 있는 게시된 봇의 익명 방문자는 공격자가 제어하는 HTML, SVG 또는 JS를 다른 테넌트의 공개적으로 제공되는 결과 경로를 포함하여 공격자가 선택한 하위 경로에 업로드하여 임의의 사기를 허용할 수 있습니다.
TypeBot은 챗봇 빌더 도구입니다. 버전 3.16.1 및 이전 버전에서는 POST /api/blocks/file-input/v3/generate-upload-url이 인증되지 않았으며 삭제되지 않은 fileName 입력을 사용하여 공개/S3 객체 키를 생성하는 동시에 Content-Type을 바인딩하지 않는 미리 서명된 PUT URL을 발급합니다. 결과적으로, 파일 입력이 있는 게시된 봇의 모든 익명 방문자는 공격자가 제어하는 HTML, SVG 또는 JS를 다른 테넌트의 공개적으로 제공되는 결과 경로를 포함하여 공격자가 선택한 하위 경로에 업로드하여 스토리지 원본에 임의 콘텐츠 호스팅 및 잠재적으로 저장된 XSS를 활성화할 수 있습니다. ../ S3/MinIO 정규화(서명 불일치)에 의해 탐색이 차단되지만 슬래시 경로 삽입이 악용될 수 있습니다. 이 문제는 버전 3.17.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 93.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 93.00 |
VPI 공식 vpi-v1 기준