Hermes WebUI przed wersją 0.51.307 zawiera podatność pozwalającą nieuwierzytelnionemu atakującemu zdalnie ominąć ograniczenia dostępu oparte na lokalnym adresie IP. Błąd jest krytyczny, ponieważ umożliwia przejęcie konfiguracji LLM, kluczy API oraz uzyskanie trwałego dostępu do systemu.
▸ Pokaż oryginał (EN)
Hermes WebUI before 0.51.307 contains an authentication bypass vulnerability that allows unauthenticated remote attackers to circumvent local-origin IP restrictions on onboarding endpoints by supplying a spoofed X-Forwarded-For header with a loopback address. Attackers can exploit this bypass to perform server-side request forgery against internal services including cloud metadata endpoints, overwrite LLM provider configuration and API keys with attacker-controlled values, or initiate OAuth device-code flows to obtain persistent access tokens stored in auth.json.
Aplikacja nieprawidłowo ufa wartości nagłówka HTTP X-Forwarded-For dostarczonej przez klienta (CWE-348: Use of Less Trusted Source). Atakujący wysyła żądanie do chronionych endpointów onboardingowych, podając w nagłówku X-Forwarded-For sfałszowany adres loopback (np. 127.0.0.1), co sprawia, że aplikacja traktuje żądanie jako pochodzące z zaufanej sieci lokalnej. Po ominięciu kontroli dostępu możliwe jest wykonanie SSRF przeciwko wewnętrznym usługom (w tym endpointom metadanych chmurowych), nadpisanie konfiguracji dostawcy LLM i kluczy API wartościami kontrolowanymi przez atakującego, a także zainicjowanie przepływu OAuth device-code w celu uzyskania trwałych tokenów dostępu przechowywanych w pliku auth.json.
Atakujący może przejąć pełną kontrolę nad konfiguracją LLM i kluczami API, uzyskać trwały dostęp do systemu poprzez skradzione tokeny OAuth, a także wykonać SSRF w kierunku wewnętrznych usług i endpointów metadanych infrastruktury chmurowej.
Należy zaktualizować Hermes WebUI do wersji 0.51.307 lub nowszej, w której podatność została usunięta. Szczegóły poprawki dostępne są w repozytorium projektu (commit 70596e6993be0d4cee083c1c1a86f5e7ad5d57b7, release tag v0.51.307).
Hermes WebUI w wersjach przed 0.51.307
Podatność dotyczy endpointów onboardingowych eksponowanych publicznie. Wektor CVSS:4.0 (AV:N/AC:L/AT:N/PR:N/UI:N) wskazuje na brak wymagań wstępnych po stronie atakującego — exploit nie wymaga uwierzytelnienia ani interakcji użytkownika.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X