CVE-2025-63390CVE-2025-63390是存在于AnythingLLM v1.8.5版本中的一个中等严重性身份验证绕过漏洞。该漏洞位于/api/workspaces API端点,由于该端点未能实现适当的身份验证检查,攻击者可以在无需任何凭证的情况下远程访问系统。攻击者利用此漏洞可以枚举并检索所有已配置工作区的详细信息,包括工作区标识符(id、name、slug)、AI模型配置(chatProvider、chatModel、agentProvider)、系统提示(openAiPrompt)、操作参数(temperature、history length、similarity thresholds)、向量搜索设置、聊天模式以及时间戳等敏感信息。CVSS 3.1评分5.3表明该漏洞主要影响机密性,可能导致敏感配置信息泄露。建议受影响的用户尽快升级到最新版本或实施临时缓解措施。
该漏洞的根本原因在于AnythingLLM v1.8.5的/api/workspaces端点缺少身份验证中间件或授权检查机制。在正常的Web应用程序中,即使某个API端点不需要用户级别的认证,也应该验证请求的合法性和来源。然而,该端点完全暴露在公网中,任何发送到此端点的HTTP请求都会被服务器处理并返回完整的响应。攻击者只需构造一个简单的HTTP GET请求到/api/workspaces路径,即可获取JSON格式的所有工作区配置数据。响应内容包括每个工作区的详细参数设置,如AI模型选择、温度参数、向量数据库配置等。这些信息不仅本身具有敏感价值,还可能为后续攻击提供有价值的情报支持,例如了解目标组织使用的AI服务提供商和模型类型。