PT-2026-5703 · Notion+1 · Notion+1

CVE-2025-69207

·

Publicado

2026-02-02

·

Atualizado

2026-07-07

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Khoj anteriores a 2.0.0-beta.23
Descrição O Khoj é uma aplicação de inteligência artificial que pode ser auto-hospedada. Existe uma falha na funcionalidade de callback OAuth do Notion que permite a um atacante assumir o controle da integração com o Notion de qualquer usuário manipulando o parâmetro state. O endpoint de callback não verifica se o fluxo OAuth foi iniciado pelo usuário associado ao UUID do usuário fornecido, permitindo que atacantes substituam as configurações do Notion da vítima pelas suas próprias. Isso pode levar ao envenenamento de dados e acesso não autorizado ao índice de busca do Khoj da vítima. O UUID do usuário, necessário para este ataque, pode ser obtido a partir de conversas compartilhadas contendo imagens geradas por IA. O código vulnerável está localizado em src/khoj/routers/notion.py no endpoint da API /auth/callback. O parâmetro vulnerável é state. A função aget user by uuid() é utilizada sem a verificação adequada.
Recomendações Versões anteriores a 2.0.0-beta.23 devem ser atualizadas para a versão 2.0.0-beta.23 ou superior.

Exploit

Correção

IDOR

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69207
GHSA-6WHJ-7QMG-86QJ
PYSEC-2026-1491

Produtos afetados

Khoj
Notion