Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-65700: path traversal przez token bearer w API plików h2oGPT (CVSS 9.8)

Funkcja get_user_dir używa napisu tokenu bearer bez sanityzacji jako fragmentu ścieżki w os.path.join, a domyślny klucz API 'EMPTY' omija uwierzytelnianie...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-65700
Źródło alertuGitHub Advisory - Krytyczna podatność
Rok publikacji CVE2026
Data publikacji2026-07-23
Producenth2oai
Produkth2oGPT
CVSS Score9.8 (Krytyczny)
EPSS ScoreBrak danych
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: NVD

h2oGPT w wersjach do 0.2.1 zawiera podatność path traversal w zgodnym z OpenAI API plików, która pozwala nieuwierzytelnionym, zdalnym atakującym odczytywać, zapisywać i usuwać dowolne pliki dostępne dla procesu serwera przez podanie sekwencji przejścia po katalogach w tokenie bearer. Funkcja get_user_dir w pliku openai_server/backend_utils.py używa napisu tokenu bearer bez sanityzacji jako fragmentu ścieżki w wywołaniu os.path.join, a ponieważ domyślnym kluczem API jest EMPTY, uwierzytelnianie jest omijane.

Wymagane działania

Zastosuj poprawki lub środki zaradcze producenta niezwłocznie po ich udostępnieniu.

Kogo dotyczy?

Podatność dotyczy produktu h2oGPT firmy h2oai. Sprawdź, czy Twoja organizacja używa tego oprogramowania i czy wymaga aktualizacji.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Dowiedz się więcej

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2