CVE-2026-7644ChatGPTNextWeb NextChat 2.16.1及之前版本存在授权不当漏洞。由于`app/mcp/actions.ts`文件中的`addMcpServer`函数未正确实施权限检查,远程攻击者无需身份认证即可利用该漏洞添加恶意MCP服务器配置。此漏洞可能影响系统的机密性、完整性和可用性,且相关利用代码已公开披露。
该漏洞位于ChatGPTNextWeb NextChat项目的服务器端逻辑中,具体涉及文件`app/mcp/actions.ts`内的`addMcpServer`函数。该函数负责向系统添加新的MCP(Model Context Protocol)服务器。在受影响版本中,该函数缺乏对调用者权限的验证机制,导致未授权的匿名用户可以通过网络直接调用此接口。攻击者可以通过发送特制的HTTP POST请求,注入恶意的服务器地址参数。由于CVSS向量显示无需用户交互(UI:N)且无需认证(PR:N),利用门槛极低。成功利用后,攻击者可篡改系统配置,可能进一步导致敏感信息泄露或服务中断。