PT-2025-11370 · Unknown · Springboot-Openai-Chatgpt

Aibot88

·

Publicado

2025-03-15

·

Atualizado

2025-10-21

·

CVE-2025-2334

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: springboot-openai-chatgpt versão e84f6f5
Descrição: Foi descoberto um problema que afeta a função deleteChat do componente Chat History Handler, especificamente no endpoint da API /api/mjkj-chat/chat/ai/delete/chat. A manipulação do argumento chatListId leva a controles de acesso inadequados, permitindo ataques remotos. O exploit foi divulgado publicamente.
Recomendações: Para a versão e84f6f5, considere desabilitar a função deleteChat até que um patch esteja disponível para prevenir controles de acesso inadequados. Restrinja o acesso ao endpoint da API /api/mjkj-chat/chat/ai/delete/chat para minimizar o risco de exploração. Evite usar o argumento chatListId no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

Improper Access Control

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2334

Produtos afetados

Springboot-Openai-Chatgpt