PT-2025-11370 · Unknown · Springboot-Openai-Chatgpt
Aibot88
·
Publicado
2025-03-15
·
Atualizado
2025-10-21
·
CVE-2025-2334
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
springboot-openai-chatgpt versão e84f6f5
Descrição:
Foi descoberto um problema que afeta a função
deleteChat do componente Chat History Handler, especificamente no endpoint da API /api/mjkj-chat/chat/ai/delete/chat. A manipulação do argumento chatListId leva a controles de acesso inadequados, permitindo ataques remotos. O exploit foi divulgado publicamente.Recomendações:
Para a versão e84f6f5, considere desabilitar a função
deleteChat até que um patch esteja disponível para prevenir controles de acesso inadequados. Restrinja o acesso ao endpoint da API /api/mjkj-chat/chat/ai/delete/chat para minimizar o risco de exploração. Evite usar o argumento chatListId no endpoint da API afetado até que o problema seja resolvido.Exploit
Correção
Improper Access Control
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Springboot-Openai-Chatgpt