Estes endpoints aceitam um parâmetro `creditial` controlado pelo cliente. O servidor carrega credenciais por `id` e as usa diretamente, sem verificar se esse credencial pertence ao espaço de trabalho do chamador. Se um atacante conhece outro espaço de trabalho `credentialId`, ele pode usar essa chave OpenAI. Permissões de rota (` auxistants:*`) apenas verificam o acesso ao recurso. Eles não verificam a propriedade de credenciais. O controlador passa `req.query.credential` diretamente para o serviço. O serviço faz ` FindOneBy({ id: credentialId })`, desencripta o credencial e chama APIs OpenAI. Não há nenhuma verificação neste fluxo do `workspaceId`, então este é um IDOR. - Utilização não autorizada de espaços de trabalho cruzados de chaves OpenAI armazenadas. - Leitura/modificação/ eliminação não autorizada de arquivos e lojas de vetores vítima. - Impacto direto de faturamento na conta OpenAI vítima. - Violação de limites multi- locatários com exploração prática.
# Passos de Reprodução. 1. Configurar dois espaços de trabalho: A (ataque) e B (vítima), cada um com um credencial OpenAI. 2. Faça login como um usuário no espaço de trabalho A (com permissões relacionadas aos assistentes). 3. Chamada `/ api/v 1 /openai- auxistants- vector- store` e definir `credital` para o ID de credencial do B. 4. Exemplo: ` GET / api/ v 1 /openai- auxistants- vector- store?credential= `. 5. Se as respostas/ ações são executadas usando o contexto credencial do BÌs, o problema é confirmado. Registro de aconselhamento: GHSA-chm 3 - vqcf- 52 RX. Identificadores relacionados: CVE- 2026 - 70472.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 04 T 17: 51: 48.000 Z e lista a sua última modificação como 2026 - 08 - 04 T 17: 51: 48.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:H/África do Sul:H.
Informações sobre software e versão afetadas: fluxo do pacote npm — ECOSISTEM: introduzido 0, corrigido 3.1.3. Classificação e evidência: identificadores de fraqueza CWE- 285, CWE- 863. O registro contém 5 suporte de referências nestes tipos: WEB, PACKAGE.