目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-54029— LibreChat 消息删除存在IDOR漏洞

CVSS 5.3 · Medium EPSS 0.15% · P5

可能的 ATT&CK 技术 1AI

T1485 · Data Destruction
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-54029 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
LibreChat: IDOR in Message Deletion — Incomplete Fix for CVE-2024-41703 Leaves deleteMessages() Without User Filter
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
LibreChat is an enhanced ChatGPT clone that supports multiple AI providers. Prior to 0.8.4-rc1, the DELETE /api/messages/:conversationId/:messageId endpoint allows any authenticated user to delete any other user's messages. The validateMessageReq middleware only validates that the conversationId belongs to the requesting user, but the handler calls deleteMessages({ messageId }) using only the messageId as the MongoDB filter — without adding a user constraint. An attacker provides their own valid conversationId (to pass validation) and the victim's messageId (to target deletion), resulting in permanent, irrecoverable message deletion. This vulnerability is fixed in 0.8.4-rc1.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
授权机制缺失
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
danny-avilaLibreChat < 0.8.4-rc1 -

二、漏洞 CVE-2026-54029 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-54029 的情报信息

登录查看更多情报信息。

CVE-2026-54029 其他参考 (1)

同批安全公告 · danny-avila · 2026-06-25 · 共 9 条

CVE-2026-540308.0 HIGHLibreChat MCP OAuth流程缺少资源参数验证漏洞
CVE-2026-540337.7 HIGHLibreChat 服务器端请求伪造漏洞
CVE-2026-540276.5 MEDIUMLibreChat 文件上传授权检查绕过漏洞
CVE-2026-540376.5 MEDIUMLibreChat 对话重复接口速率限制缺失漏洞
CVE-2026-540246.5 MEDIUMLibreChat CVE-2024-11171 会话导入缺少文件大小限制
CVE-2026-540405.9 MEDIUMLibreChat 二次验证备份代码重生成漏洞
CVE-2026-540255.4 MEDIUMLibreChat Markdown预览中未转义图片alt文本导致存储型XSS漏洞
CVE-2026-540365.3 MEDIUMLibreChat 2FA重新注册可导致账户接管

IV. Related Vulnerabilities

V. Comments for CVE-2026-54029

暂无评论


发表评论