CVE-2026-5003PromtEngineer localGPT 在处理 Web 请求时存在信息泄露漏洞。该漏洞位于 `rag_system/api_server.py` 的 `handle_index` 函数中,由于缺乏适当的访问控制,未经身份验证的远程攻击者可通过操纵特定请求获取敏感信息。目前厂商尚未响应,且产品采用滚动发布模式,受影响范围涵盖特定 commit 及更早版本。
该漏洞的核心在于 PromtEngineer localGPT 的 Web 接口组件中,`rag_system/api_server.py` 文件的 `handle_index` 函数未能正确处理用户输入。攻击者无需用户交互(UI:N)和身份认证(PR:N)即可通过网络(AV:N)发起攻击。通过向该端点发送特制的恶意请求,攻击者能够触发信息泄露,读取服务器上的敏感数据。由于产品采用滚动发布机制,版本信息通过 commit ID 标识(如 4d41c7d...),而非传统版本号,这增加了定性和修复的难度。尽管漏洞仅影响机密性(C:L),未影响完整性和可用性,但仍可能导致严重的隐私泄露风险。