Onyx to platforma AI o otwartym kodzie. Przed wersjami 3.0.9, 3.1.6 i 3.2.6, endpoint POST /chat/stop-chat-session/{chat_session_id} pozwala każdemu uwierzytelnionemu użytkownikowi przerwać aktywną sesję czatu innego użytkownika. Endpoint sprawdza uwierzytelnienie, ale nigdy nie weryfikuje, czy sesja należy do osoby dzwoniącej. Atakujący, który zna UUID sesji czatu, może przerwać generowanie LLM innego użytkownika w trakcie procesu. Problem naprawiono w wersjach 3.0.9, 3.1.6 i 3.2.6.
▸ Pokaż oryginał (EN)
Onyx is an open-source AI platform. Prior to versions 3.0.9, 3.1.6, and 3.2.6, the POST /chat/stop-chat-session/{chat_session_id} endpoint lets any authenticated user stop any other user's active chat session. The endpoint checks authentication but never verifies the session belongs to the caller. An attacker who knows a chat session UUID can kill another user's LLM generation mid-stream. This issue has been patched in versions 3.0.9, 3.1.6, and 3.2.6.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:LOnyx
APPOnyx< 3.0.93.1.0 – 3.1.6 (bez)3.2.0 – 3.2.6 (bez)
Powiązane podatności
An improper access control vulnerability exists in danswer-ai/danswer version v0.3.94. This vulnerability allo...
Onyx to platforma AI o otwartym kodzie źródłowym. W wersjach poprzedzających 3.0.9, 3.1.6 i 3.2.6 endpoint GET...
Authorization bypass in update_user_group in onyx-dot-app Onyx Enterprise Edition 0.27.0 allows remote authent...
In danswer-ai/danswer v0.3.94, administrators can set the visibility of pages within a workspace, including th...
Znaleziono krytyczną podatność w Onyx do wersji 0.29.1 w funkcji generate_simple_sql pliku backend/onyx/agents...