Kritična ranjivost u h2oGPT omogućava pristup proizvoljnim datotekama bez autentifikacije
h2oGPT 0.2.1 sadrži kritičnu ranjivost (CVSS 9.8) koja omogućava pristup datotekama bez autentifikacije.
Šta se desilo?
Otkrivena je ozbiljna ranjivost u aplikaciji h2oGPT verzije 0.2.1 i starije. Nedostatak validacije koda omogućava napadačima da pristupe, menjaju i brišu datoteke na serveru kroz OpenAI-kompatibilni API za datoteke. Problematičan kod nalazi se u funkciji get_user_dir koja ne proverava sadržaj bearer tokena, što znači da čak i bez ispravne autentifikacije napadač može preći bezbednosne granice direktorijuma.
Koga pogađa?
U opasnosti su svi sistemi na kojima je instalirana h2oGPT verzija 0.2.1 ili starija. Posebno su ugroženi serveri dostupni preko interneta bez dodatne zaštite na mrežnom nivou. Bilo koji korisnik sa mogućnošću pristupa API-ju može iskoristiti ovu ranjivost.
Kako se zaštititi?
- Prioritet: ažurirajte h2oGPT na verziju noviju od 0.2.1 čim je dostupna
- Ukoliko ne možete odmah da ažurirate, onemogućite pristup OpenAI-kompatibilnom API-ju na nivou mreže ili firewall-a
- Promenite podrazumevanu vrednost API ključa sa prazne vrednosti na jaču šifriranu vrednost
- Pravilno pratite i auditurajte pristupe API-ju za sve sumnjive aktivnosti
- Ograničite dozvole datoteka i direktorijuma na koje h2oGPT proces ima pristup
Tehnički detalji
CVE identifikator: CVE-2026-65700. Ranjivost je tipa path traversal i nalazi se u openai_server/backend_utils.py. Napadač iskorišćava neočišćen bearer token kao komponentu putanje kroz os.path.join funkciju. Pošto je zadana autentifikacija postavljena na praznu vrednost, provera identiteta je zaobišena. Ranjivost omogućava izvršavanje proizvoljnog koda pisanjem u startup hook-ove ili datoteke koje aplikacija učitava. CVSS skor: 9.8 - kritična ranjivost.
Preporuka Sajber Radara
Ako koristite h2oGPT u produkciji, odmah preduzimite mere. Ažuriranje je neophodna akcija - ne čekajte da se ranjivost počne aktivno eksploatisati. Sumnjate da je vaš sistem kompromitovan? Pregledajte logove API pristupa i datoteke koje su nedavno modifikovane.