Podsumowanie
| Parametr | Wartość |
|---|---|
| CVE ID | CVE-2026-65700 |
| Źródło alertu | GitHub Advisory - Krytyczna podatność |
| Rok publikacji CVE | 2026 |
| Data publikacji | 2026-07-23 |
| Producent | h2oai |
| Produkt | h2oGPT |
| CVSS Score | 9.8 (Krytyczny) |
| EPSS Score | Brak danych |
| CISA KEV | Nie |
| Ransomware | Nie potwierdzono |
Opis podatności
Źródło: NVD
h2oGPT w wersjach do 0.2.1 zawiera podatność path traversal w zgodnym z OpenAI API plików, która pozwala nieuwierzytelnionym, zdalnym atakującym odczytywać, zapisywać i usuwać dowolne pliki dostępne dla procesu serwera przez podanie sekwencji przejścia po katalogach w tokenie bearer. Funkcja get_user_dir w pliku openai_server/backend_utils.py używa napisu tokenu bearer bez sanityzacji jako fragmentu ścieżki w wywołaniu os.path.join, a ponieważ domyślnym kluczem API jest EMPTY, uwierzytelnianie jest omijane.
Wymagane działania
Zastosuj poprawki lub środki zaradcze producenta niezwłocznie po ich udostępnieniu.
Kogo dotyczy?
Podatność dotyczy produktu h2oGPT firmy h2oai. Sprawdź, czy Twoja organizacja używa tego oprogramowania i czy wymaga aktualizacji.
Źródła
Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.
