漏洞总结:WeKnora 知识库配置 IDOR 漏洞 漏洞概述 漏洞类型:不安全的直接对象引用 (IDOR) 受影响组件:WeKnora 项目中的 漏洞描述: 在 文件中, 辅助函数存在缺陷。该函数在读取配置、更新配置和初始化执行时,仅通过全局唯一的 检索知识库,完全未验证该知识库是否属于当前请求的租户(TenantID)。 攻击后果: 攻击者可以读取或修改任何租户的知识库配置(包括 LLM 模型、Embedding 模型、分块大小等),导致跨租户信息泄露和逻辑破坏。 影响范围 受影响产品:Tencent/WeKnora 受影响版本:<= v0.3.6 严重程度:High (CVSS:3.1AV:N/AC:L/PR:N/UI:N/S:C/H:H/I:H/N:L) CWE 编号:CWE-639 (Authorization Bypass Through User-Controlled Key) 修复方案 已修复版本:v0.3.6 修复建议:在检索知识库时,必须校验知识库的 是否与当前请求的租户一致,不能仅依赖 。 POC 代码