„`html
Zusammenfassung
CVE-2026-61644 beschreibt eine Authentifizierungslücke in FastGPT, einer wissensgestützten KI-Anwendungsplattform. Die Schwachstelle ermöglicht es privilegierten Benutzern, auf fremde Mandantendaten zuzugreifen. Der CVSS-Score von 7.7 (High) kennzeichnet diese als kritische Sicherheitslücke.
Betroffene Systeme
Software: FastGPT
Betroffene Versionen: 4.14.17 bis 4.15.0-beta4
Behobene Version: 4.15.0-beta5 und höher
Angriffsvektor: Netzwerk (CVSS:3.1/AV:N)
Technische Details
Der POST-Endpunkt /api/core/chat/record/getCollectionQuote authentifiziert zwar den Chat- und Collection-Kontext des Aufrufers, bindet aber die initialId-Abfrage nicht an den autorisierten Kontext. Dadurch können Angreifer mit niedrigen Privilegien:
- Gültige, eigene Parameter (appId, chatId, chatItemDataId, collectionId) verwenden
- Die datasetId eines fremden Mandanten als initialId injizieren
- Zugriff auf fremde Dataset-Inhalte oder Volltextsuchen erhalten
Dies ermöglicht eine Cross-Tenant-Datenlecks-Schwachstelle mit potenziellem Zugriff auf vertrauliche Informationen.
Empfohlene Massnahmen
Sofortmassnahmen:
- Upgrade auf FastGPT Version 4.15.0-beta5 oder später durchführen
- Netzwerkzugriffe auf den betroffenen Endpunkt einschränken
- API-Authentifizierungslogs überwachen
Kurzfristig: Web-Application-Firewall (WAF) nutzen zur Filterung verdächtiger Anfragen an den genannten Endpunkt.
Bewertung
CVSS v3.1 Score: 7.7 (High)
Impact: Confidentiality Breach durch unbefugten Zugriff auf fremde Datensätze
Verfügbarkeit: Patch vorhanden (Version 4.15.0-beta5+)
Diese Schwachstelle erfordert sofortige Remediation in Multi-Tenant-Umgebungen, insbesondere wenn sensible Kundendaten verarbeitet werden.
„`