„`html
Zusammenfassung
Eine Autorisierungslücke wurde in Khoj AI Khoj bis Version 2.0.0-beta.28 identifiziert. Die Schwachstelle befindet sich im Conversation Sharing Handler und ermöglicht es Angreifern, durch Manipulation des Parameters conversation.agent die Zugriffskontrolle zu umgehen. Das Exploit ist öffentlich verfügbar.
Betroffene Systeme
Khoj AI Khoj-Installationen bis einschließlich Version 2.0.0-beta.28. Die Schwachstelle betrifft die Datei src/khoj/routers/api_chat.py und den Conversation Sharing Handler, der für die Verwaltung von gemeinsam genutzten Konversationen zuständig ist.
Technische Details
Die Vulnerability liegt in der unzureichenden Validierung des conversation.agent-Parameters im Conversation Sharing Handler. Durch gezielte Manipulation dieses Arguments können Authentifizierungs- und Autorisierungsprüfungen umgangen werden. Dies ermöglicht es einem Remote-Angreifer, auf Konversationen und damit verbundene Daten zuzugreifen, für die keine entsprechenden Berechtigungen vorliegen.
Der Angriff erfordert Netzwerkzugriff auf die betroffene Anwendung und keine Authentifizierung. Mit einem CVSS-Score von 5.5 wird die Schwachstelle als Medium-Severity eingestuft, was auf ein moderates Risiko hinweist.
Empfohlene Massnahmen
- Khoj AI Khoj auf eine Version nach 2.0.0-beta.28 aktualisieren, sobald ein Sicherheits-Patch verfügbar ist
- Den Status des Pull Requests für die Fehlerbehebung monitoren
- Netzwerkzugriff auf die Khoj-Instanz einschränken, bis ein Patch bereitsteht
- Logs auf verdächtige Zugriffsmuster und Parameterманипulationen analysieren
- Zugriffskontrollrichtlinien überprüfen und neu bewerten
Bewertung
CVSS v3.1: 5.5 (Medium)
Die Schwachstelle birgt ein moderates Risiko für die Vertraulichkeit von Benutzerdaten. Eine zeitnahe Aktualisierung wird empfohlen, insbesondere wenn sensible Konversationen gespeichert sind.
„`