CVE-2026-54033

🟡 Monitoruj

Brak walidacji SSRF w LibreChat pozwala na dostęp do wewnętrznych adresów sieciowych.

CVSS
7.7
EPSS
0.2%
Exploit
poc
Vendor
librechat
Opis źródłowy (NVD)

LibreChat is an enhanced ChatGPT clone that supports multiple AI providers. Prior to 0.8.4-rc1, LibreChat allows users to configure custom OpenAI-compatible API endpoints by setting a baseURL. This URL is used to construct HTTP requests without any SSRF validation — no private IP check, no scheme restriction, no DNS pinning. An authenticated user can set baseURL to internal network addresses. This vulnerability is fixed in 0.8.4-rc1.

exploit ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-06-25 17:16:40 UTC
Ostatnia modyfikacja (NVD)2026-06-29 15:39:10 UTC
Referencje