9Router w wersji do 0.4.41 włącznie zawiera podatność umożliwiającą nieuwierzytelnionym atakującym dostęp do wrażliwych danych użytkowników poprzez niezabezpieczone endpointy API. Zagrożenie jest poważne, ponieważ umożliwia masowe pozyskanie historii konwersacji AI, treści promptów systemowych oraz adresów e-mail użytkowników bez jakiegokolwiek uwierzytelnienia.
▸ Pokaż oryginał (EN)
9Router through version 0.4.41 contain an unauthenticated information disclosure vulnerability that allows remote attackers to access sensitive user data by sending requests to unprotected API endpoints. Attackers can enumerate paginated request logs and retrieve complete AI conversation histories including system prompts, user messages, assistant responses, tool calls, and user email addresses by querying the request-logs and request-details API routes which lack authentication middleware.
Endpointy API odpowiedzialne za logi żądań (`request-logs`) oraz szczegóły żądań (`request-details`) nie posiadają middleware uwierzytelniającego, co oznacza, że są dostępne dla każdego zdalnego klienta bez potrzeby podawania jakichkolwiek poświadczeń. Atakujący może wysyłać zapytania do tych endpointów i enumerować stronicowane logi żądań w celu odczytu pełnych historii konwersacji z modelami AI. Pobierane dane obejmują prompty systemowe, wiadomości użytkowników, odpowiedzi asystenta, wywołania narzędzi (tool calls) oraz adresy e-mail użytkowników. Podatność odpowiada CWE-359 (ujawnienie prywatnych danych osobowych) oraz CWE-862 (brak kontroli autoryzacji).
Atakujący może bez uwierzytelnienia uzyskać pełną historię konwersacji AI wszystkich użytkowników systemu, w tym prompty systemowe, treść wiadomości i adresy e-mail, co stanowi poważne naruszenie prywatności i może prowadzić do dalszych ataków opartych na pozyskanych informacjach.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację do wersji wyższej niż 0.4.41 oraz weryfikację, czy endpointy `request-logs` i `request-details` zostały objęte odpowiednim middleware uwierzytelniającym. Do czasu aktualizacji rozważyć ograniczenie dostępu do API na poziomie firewall lub reverse proxy wyłącznie do zaufanych adresów IP.
9Router w wersji do 0.4.41 włącznie (projekt: github.com/decolua/9router)
Szczegóły podatności zostały opublikowane w ramach security advisory na GitHub (GHSA-vjc7-jrh9-9j86). Podatność nie wymaga żadnej interakcji użytkownika ani specjalnych uprawnień – atak jest możliwy zdalnie przez sieć bez uwierzytelnienia.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X