PT-2026-5703 · Notion+1 · Notion+1
CVE-2025-69207
·
Publicado
2026-02-02
·
Atualizado
2026-07-07
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Khoj anteriores a 2.0.0-beta.23
Descrição
O Khoj é uma aplicação de inteligência artificial que pode ser auto-hospedada. Existe uma falha na funcionalidade de callback OAuth do Notion que permite a um atacante assumir o controle da integração com o Notion de qualquer usuário manipulando o parâmetro
state. O endpoint de callback não verifica se o fluxo OAuth foi iniciado pelo usuário associado ao UUID do usuário fornecido, permitindo que atacantes substituam as configurações do Notion da vítima pelas suas próprias. Isso pode levar ao envenenamento de dados e acesso não autorizado ao índice de busca do Khoj da vítima. O UUID do usuário, necessário para este ataque, pode ser obtido a partir de conversas compartilhadas contendo imagens geradas por IA. O código vulnerável está localizado em src/khoj/routers/notion.py no endpoint da API /auth/callback. O parâmetro vulnerável é state. A função aget user by uuid() é utilizada sem a verificação adequada.Recomendações
Versões anteriores a 2.0.0-beta.23 devem ser atualizadas para a versão 2.0.0-beta.23 ou superior.
Exploit
Correção
IDOR
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Khoj
Notion