Kerentanan  ·  2026-09-01

Endpoint proxy NextChat (ChatGPTNextWeb) mencuri kunci API OpenAI server-side melalui bypass validasi URL

KerentananHigh dampakGlobalCVE-2026-82639
Proxy LLM server-side NextChat menerima header base-URL yang dipalsukan karena validasi substring daripada hostname yang tepat, memungkinkan penyerang jarak jauh yang tidak terautentikasi untuk mengarahkan ulang permintaan outbound proxy — dan kunci API yang dibawanya — ke server yang mereka kontrol.
Satu permintaan HTTP yang dirancang dari penyerang yang tidak terautentikasi sepenuhnya mengeksfiltrasi kredensial penagihan OpenAI deployment, memungkinkan pengambilalihan akun, penyalahgunaan finansial, dan eksposur data dari prompt apa pun yang kemudian di-proxy melalui endpoint penyerang.
Endpoint proxy memvalidasi header x-base-url menggunakan pencocokan substring alih-alih penguraian hostname, jadi penyerang yang tidak terautentikasi dapat mengirimkan x-base-url yang dirancang yang berisi 'api.openai.com' yang sebenarnya diselesaikan ke host yang dikontrol penyerang, menyebabkan header Otorisasi server (membawa kunci API OpenAI) dikirim ke host tersebut.
Versi ChatGPTNextWeb NextChat 2.15.8 hingga 2.16.1
Tingkatkan NextChat melampaui 2.16.1 (atau terapkan validasi hostname-exact-match); rotasi OPENAI_API_KEY apa pun yang terekspos; batasi/nonaktifkan rute proxy; gunakan allowlisting keluar.
VulnCheck advisoryNVD/CVE.org
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →