GHSA-5PH8-357J-4HX6: Edição da Comunidade GPT rápida 4.10.0 através 4.14.0 são vulneráveis a…
Edição da Comunidade GPT rápida 4.10.0 através 4.14.0 são vulneráveis a uma injeção NoSQL no objetivo POST /api/core/ chat/getHistories. Um atacante não autêntico pode injetar operadores maliciosos do NoSQL através de cargas úteis JSON criadas para evitar verificações de autorização, resultando em acesso não autorizado aos títulos do histórico de chat de todos os usuários em toda a plataforma.