LibreChat은 여러 AI 제공자를 지원하는 향상된 ChatGPT 클론입니다. 0.8.4-rc1 이전에는 POST /api/files/images 엔드포인트를 사용하면 인증된 사용자가 대상 에이전트에 대한 소유권이나 EDIT 권한을 확인하지 않고도 에이전트의 tool_resources(예: context,execute_code)에 파일을 업로드할 수 있습니다. 이전 패치에서는 POST /api/files 경로에 권한 확인이 추가되었지만 이미지 업로드 경로는 동일한 확인으로 업데이트되지 않았습니다. 공격자는 단순히 이미지 엔드포인트 i를 사용할 수 있습니다.
LibreChat은 여러 AI 제공자를 지원하는 향상된 ChatGPT 클론입니다. 0.8.4-rc1 이전에는 POST /api/files/images 엔드포인트를 사용하면 인증된 사용자가 대상 에이전트에 대한 소유권이나 EDIT 권한을 확인하지 않고도 에이전트의 tool_resources(예: context,execute_code)에 파일을 업로드할 수 있습니다. 이전 패치에서는 POST /api/files 경로에 권한 확인이 추가되었지만 이미지 업로드 경로는 동일한 확인으로 업데이트되지 않았습니다. 공격자는 파일 엔드포인트 대신 이미지 엔드포인트를 사용하여 인증을 완전히 우회할 수 있습니다. 이 취약점은 0.8.4-rc1에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 65.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준