„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-57206 betrifft SimpleChat, eine sichere KI-Anwendung für dokumentgestützte Konversationen mit persönlichen und Gruppen-Workspaces. Die Vulnerability mit einem CVSS-Score von 8.6 ermöglicht es unauthentifizierten und nicht autorisierten Benutzern, auf kritische Plugin-Validierungsendpunkte zuzugreifen. Alle Versionen vor 0.241.206 sind betroffen.
Betroffene Systeme
SimpleChat in Versionen vor 0.241.206. Die Anfälligkeit besteht in der Datei application/single_app/plugin_validation_endpoint.py und betrifft mehrere kritische API-Endpunkte, die für Plugin-Management und Wartung zuständig sind.
Technische Details
Die Vulnerability liegt in unzureichenden AutorisierungsprĂĽfungen bei vier API-Endpunkten:
POST /api/admin/plugins/test-instantiationGET /api/admin/plugins/health-check/<plugin_name>POST /api/admin/plugins/repair/<plugin_name>POST /api/plugins/validate
Diese Routen nutzen ausschließlich die Swagger-Dokumentation @swagger_route(security=get_auth_security()), ohne die erforderlichen Decorator-Funktionen @login_required, @user_required oder @admin_required zur Laufzeit durchzusetzen. Dies ermöglicht Angreifern, Plugin-Validierung, Health-Checks und Reparaturmaßnahmen auszulösen, ohne sich zu authentifizieren oder die erforderlichen Berechtigungen zu haben. Der Angriffsvektor ist netzwerkbasiert, eine physische Nähe ist nicht erforderlich.
Empfohlene Massnahmen
Unmittelbare Aktualisierung auf SimpleChat Version 0.241.206 oder höher ist zwingend erforderlich. Diese Version implementiert die fehlenden Authentifizierungs- und Autorisierungsprüfungen. Zusätzlich sollten Administrator folgende Schritte durchführen:
- Sofortige ĂśberprĂĽfung der Audit-Logs auf unauthentifizierte Plugin-Zugriffe
- Implementierung von Web Application Firewall (WAF)-Regeln zum Schutz dieser Endpunkte
- Netzwerk-Segmentierung zur Einschränkung des Zugriffs auf Plugin-Management-APIs
Bewertung
Mit einem CVSS-Score von 8.6 (High) stellt diese Vulnerability eine erhebliche Sicherheitsbedrohung dar. Die fehlende Authentifizierung bei kritischen Admin-Funktionen ermöglicht potenziell umfangreiche Systemmanipulationen und Denial-of-Service-Angriffe.
„`