प्लेटफ़ॉर्म
python
घटक
cvep
में ठीक किया गया
4.0.1
CVE-2026-5001 PromtEngineer localGPT में पाई गई एक गंभीर भेद्यता है, जो अनियंत्रित अपलोड की अनुमति देती है। यह भेद्यता हमलावरों को सिस्टम पर दुर्भावनापूर्ण फ़ाइलों को अपलोड करने की अनुमति दे सकती है, जिससे संभावित रूप से सिस्टम से समझौता हो सकता है। प्रभावित संस्करण ≤4d41c7d1713b16b216d8e062e51a5dd88b20b054 हैं। दुर्भाग्य से, इस भेद्यता को ठीक करने के लिए कोई आधिकारिक पैच उपलब्ध नहीं है।
PromptEngineer के localGPT में, फ़ाइल backend/server.py में फ़ंक्शन do_POST में एक सुरक्षा भेद्यता पाई गई है, जो संस्करण 4d41c7d1713b16b216d8e062e51a5dd88b20b054 तक है। यह भेद्यता बिना किसी प्रतिबंध के फ़ाइल अपलोड करने की अनुमति देती है, जिससे एक दूरस्थ हमलावर सिस्टम पर दुर्भावनापूर्ण फ़ाइलें अपलोड कर सकता है। चूंकि localGPT एक रोलिंग रिलीज़ रणनीति का उपयोग करता है, इसलिए प्रभावित या अपडेट किए गए विशिष्ट संस्करणों को निर्दिष्ट नहीं किया जा सकता है। इसका मतलब है कि किसी भी इंस्टेंस को जो सुधार से पहले के संस्करण चला रहा है, वह संभावित रूप से असुरक्षित है। सार्वजनिक रूप से एक शोषण जारी करने से हमलों का जोखिम बढ़ जाता है।
यह भेद्यता HTTP POST अनुरोध के माध्यम से बिना किसी प्रतिबंध के फ़ाइल अपलोड की अनुमति देती है। एक दूरस्थ हमलावर इस भेद्यता का शोषण दुर्भावनापूर्ण फ़ाइल के साथ POST अनुरोध भेजकर कर सकता है। do_POST फ़ंक्शन के भीतर सत्यापन की कमी फ़ाइल प्रकार या आकार सत्यापन के बिना फ़ाइल अपलोड करने की अनुमति देती है। शोषण की सार्वजनिक उपलब्धता विभिन्न तकनीकी कौशल स्तरों के हमलावरों के लिए शोषण करना आसान बना देती है। शोषण की दूरस्थ प्रकृति का मतलब है कि हमलावर को प्रभावित सिस्टम तक भौतिक पहुंच की आवश्यकता नहीं है।
एक्सप्लॉइट स्थिति
EPSS
0.05% (16% शतमक)
CISA SSVC
CVSS वेक्टर
localGPT की निरंतर डिलीवरी (रोलिंग रिलीज़) प्रकृति के कारण, कोई विशिष्ट पैच अपडेट उपलब्ध नहीं है। अनुशंसित शमन नवीनतम उपलब्ध localGPT संस्करण में अपडेट करना है। यद्यपि विशिष्ट संस्करणों को निर्दिष्ट नहीं किया जा सकता है, प्रत्येक नए रिलीज़ में सुरक्षा सुधार शामिल होने चाहिए। इसके अतिरिक्त, विश्वसनीय उपयोगकर्ताओं और नेटवर्क तक localGPT इंस्टेंस तक पहुंच को सीमित करने की अनुशंसा की जाती है। संदिग्ध गतिविधि के लिए सर्वर लॉग की निगरानी संभावित हमलों का पता लगाने और उनका जवाब देने में भी मदद कर सकती है। नवीनतम अपडेट और सर्वोत्तम सुरक्षा प्रथाओं के बारे में जानकारी के लिए विक्रेता से संपर्क करने की दृढ़ता से अनुशंसा की जाती है।
localGPT के एक फिक्स्ड संस्करण में अपडेट करें जो अप्रतिबंधित अपलोड (unrestricted upload) भेद्यता को ठीक करता है। चूंकि विक्रेता ने प्रतिक्रिया नहीं दी है, इसलिए स्रोत कोड की समीक्षा करने और मैन्युअल रूप से एक पैच लागू करने या एक विकल्प खोजने की सिफारिश की जाती है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
इसका मतलब है कि सॉफ़्टवेयर को आवधिक प्रमुख रिलीज़ के बजाय लगातार नए संस्करणों के साथ अपडेट किया जाता है।
'रोलिंग रिलीज़' मॉडल के कारण, सटीक संस्करण निर्धारित करना मुश्किल है। जोखिम को कम करने का सबसे अच्छा तरीका नवीनतम उपलब्ध संस्करण में अपडेट करना है।
किसी भी प्रकार की फ़ाइल, जिसमें निष्पादन योग्य फ़ाइलें, दुर्भावनापूर्ण स्क्रिप्ट या ऐसी फ़ाइलें शामिल हैं जो सिस्टम की अखंडता को खतरे में डाल सकती हैं।
सिस्टम को नेटवर्क से डिस्कनेक्ट करें, पासवर्ड बदलें और मूल्यांकन और सफाई के लिए साइबर सुरक्षा पेशेवर से संपर्क करें।
localGPT इंस्टेंस तक पहुंच को सीमित करना और सर्वर लॉग की निगरानी करने से जोखिम को कम करने में मदद मिल सकती है।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी requirements.txt फ़ाइल अपलोड करें और तुरंत जानें कि आप प्रभावित हैं या नहीं।