Apa yang terjadi
Proxy LLM server-side NextChat menerima header base-URL yang dipalsukan karena validasi substring daripada hostname yang tepat, memungkinkan penyerang jarak jauh yang tidak terautentikasi untuk mengarahkan ulang permintaan outbound proxy — dan kunci API yang dibawanya — ke server yang mereka kontrol.
Mengapa penting
Satu permintaan HTTP yang dirancang dari penyerang yang tidak terautentikasi sepenuhnya mengeksfiltrasi kredensial penagihan OpenAI deployment, memungkinkan pengambilalihan akun, penyalahgunaan finansial, dan eksposur data dari prompt apa pun yang kemudian di-proxy melalui endpoint penyerang.
Vektor serangan
Endpoint proxy memvalidasi header x-base-url menggunakan pencocokan substring alih-alih penguraian hostname, jadi penyerang yang tidak terautentikasi dapat mengirimkan x-base-url yang dirancang yang berisi 'api.openai.com' yang sebenarnya diselesaikan ke host yang dikontrol penyerang, menyebabkan header Otorisasi server (membawa kunci API OpenAI) dikirim ke host tersebut.
Sistem yang terdampak
Versi ChatGPTNextWeb NextChat 2.15.8 hingga 2.16.1
Mitigasi
Tingkatkan NextChat melampaui 2.16.1 (atau terapkan validasi hostname-exact-match); rotasi OPENAI_API_KEY apa pun yang terekspos; batasi/nonaktifkan rute proxy; gunakan allowlisting keluar.