CVE-2025-69221CVE-2025-69221是LibreChat应用中的一个访问控制绕过漏洞。LibreChat是一个开源的ChatGPT克隆项目,提供额外的AI对话功能。在0.8.1-rc2版本中,系统在查询代理(Agent)权限时未能正确实施访问控制机制。攻击者只需拥有基本用户账号登录权限,即可通过已知或枚举的Agent ID访问任意私有代理的权限配置信息,包括其他用户被单独分配的权限详情。该漏洞属于OWASP Top 10中的Broken Access Control类别,CVSS 3.1评分4.3(中危)。虽然漏洞不直接导致数据修改或代码执行,但敏感权限信息的泄露可能为后续攻击提供情报支持。漏洞已于0.8.2-rc2版本中修复,建议所有使用受影响版本的用户立即升级。
LibreChat 0.8.1-rc2版本在Agent权限查询接口存在访问控制缺陷。系统设计允许多用户共享私有Agent,但正常情况下用户只能查看自己有权限访问的Agent。然而,由于API端点在处理权限查询请求时未验证当前用户与目标Agent的关联性,攻击者只需在请求中指定目标Agent的UUID标识符,即可绕过权限检查获取该Agent的完整权限配置。漏洞根因在于服务端依赖客户端传递的Agent ID直接查询数据库,而未在业务逻辑层执行用户-Agent关系验证。攻击者可通过以下方式利用:1)使用有效账号登录系统获取认证Token;2)枚举或猜测Agent ID(通常为UUID格式);3)构造API请求访问/agents/{agent_id}/permissions端点;4)解析返回的JSON响应获取权限详情,包括其他用户的个人权限分配。攻击者利用此漏洞可获取组织内部敏感的业务流程、提示词模板和上下文配置信息。