- Description
- NextChat, also known as ChatGPT-Next-Web, is a cross-platform chat user interface for use with ChatGPT. Versions 2.11.2 and prior are vulnerable to server-side request forgery and cross-site scripting. This vulnerability enables read access to internal HTTP endpoints but also write access using HTTP POST, PUT, and other methods. Attackers can also use this vulnerability to mask their source IP by forwarding malicious traffic intended for other Internet targets through these open proxies. As of time of publication, no patch is available, but other mitigation strategies are available. Users may avoid exposing the application to the public internet or, if exposing the application to the internet, ensure it is an isolated network with no access to any other internal resources.
- Source
- security-advisories@github.com
- NVD status
- Analyzed
CVSS 3.1
- Type
- Primary
- Base score
- 9.8
- Impact score
- 5.9
- Exploitability score
- 3.9
- Vector string
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Severity
- CRITICAL
- Hype score
- Not currently trending
به تازگی برای یکی از محصولات chatGPT یعنی NextChat آسیب پذیری با کد شناسایی CVE-2023-49785 و از نوع SSRF منتشر شده است. نسخه های 2.11.2 و قبل تر از این ورژن دارای این آسیب پذیری هستند.با استفاده از این آسیب پذیری ، دسترسی به سرویس های داخلی شبکه را امکانپذیر می نماید https://t.c
@cybernetic_cy
15 Dec 2024
37 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
برای یکی از محصولات chatGPT یعنی NextChat آسیب پذیری با کد شناسایی CVE-2023-49785 و از نوع SSRF منتشر شده است. نسخه های 2.11.2 و قبل تر دارای این آسیب پذیری هستند. با استفاده از این آسیب پذیری ، دسترسی به سرویس های داخلی شبکه را امکانپذیر می نماید. https://t.co/Poz3aKYxT1 http
@AmirHossein_sec
13 Dec 2024
35 Impressions
0 Retweets
1 Like
0 Bookmarks
0 Replies
0 Quotes
ChatGPT Next Web (NextChat)のサーバサイドリクエストフォージェリ(SSRF)の脆弱性CVE-2023-49785について、詳細が開示された。3/11修正済みのもの。/API/corsエンドポイントに未認証ユーザがアクセスできたことが原因。 https://t.co/d65PGFkmv6
@__kokumoto
5 Dec 2024
819 Impressions
3 Retweets
5 Likes
3 Bookmarks
0 Replies
0 Quotes
[
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:nextchat:nextchat:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D2A3BB9A-D145-4A6C-8B18-140A2AB74DF5",
"versionEndIncluding": "2.11.2"
}
],
"operator": "OR"
}
]
}
]