🔴 《严重安全漏洞:CVE-2026-65700》

CVSS 评分: 严重(9.3)  状态: Deferred  发布时间: 2026-07-23


漏洞简介

CVE-2026-65700 是一个存在于 h2oGPT(版本 0.2.1 及之前版本)中的路径遍历(Path Traversal)漏洞,对应 CWE-22 分类。该漏洞位于 OpenAI 兼容的文件 API(OpenAI-compatible files API)中,允许未经身份验证的远程攻击者读取、写入和删除服务器进程可访问的任意文件。

漏洞的根本原因在于 openai_server/backend_utils.py 文件中的 get_user_dir 函数。该函数在处理 bearer token(承载令牌)时,未对用户输入的字符串进行任何清理或验证,直接将其作为路径组件通过 os.path.join 拼接成文件路径。由于默认的 API 密钥(API key)为空(EMPTY),攻击者可以绕过身份验证,在 bearer token 中注入路径遍历序列(如 ../),从而逃逸出预期的用户目录。

攻击者可以通过文件内容(file content)、删除(delete)和上传(upload)等端点,利用该路径遍历漏洞写入启动钩子(startup hooks)或应用程序加载的文件,最终实现远程代码执行(Remote Code Execution, RCE)。

影响范围

  • 受影响软件:h2oGPT
  • 受影响版本:0.2.1 及之前所有版本
  • 利用条件:无需身份验证(默认 API 密钥为空),攻击者只需通过网络发送特制请求即可触发漏洞。

风险分析

  • 攻击向量:远程网络攻击(AV:N),攻击复杂度低(AC:L),无需权限(PR:N),无需用户交互(UI:N)。
  • 影响后果
    • 机密性(Confidentiality):攻击者可读取服务器上的任意文件,包括敏感配置、用户数据等。
    • 完整性(Integrity):攻击者可写入或删除任意文件,破坏系统完整性。
    • 可用性(Availability):通过删除关键文件或写入恶意代码导致服务中断或完全控制服务器。
  • 严重性:根据 CVSS 4.0 评分,该漏洞的 Base Score 为 10.0(Critical),属于最高严重等级。攻击者无需任何前置条件即可实现完全的系统级控制,风险极高。

总结:该漏洞允许未授权攻击者通过简单的路径遍历攻击,完全控制 h2oGPT 服务器,建议立即升级至修复版本或采取临时缓解措施(如设置强 API 密钥、限制 API 访问来源)。


🔍 技术细节

字段
CVE ID CVE-2026-65700
CVSS 评分 9.3 🔴
严重程度 严重
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-22
发布时间 2026-07-23
最后更新 2026-07-23
状态 Deferred
数据来源 disclosure@vulncheck.com

🔗 参考链接