安全研究
安全漏洞
Onyx授权绕过漏洞(CVE-2025-51479)
发布日期:2025-07-22
更新日期:2025-10-27
受影响系统:Onyx Onyx Enterprise Edition 0.27.0
描述:
CVE(CAN) ID:
CVE-2025-51479
Onyx是Onyx开源的一个AI大模型平台。
Onyx Enterprise Edition 0.27.0版本的update_user_group存在授权绕过漏洞,已认证远程攻击者可利用该漏洞通过向/api/manage/admin/user-group/id端点发送精心设计的PATCH请求修改任意用户组,绕过组别分配限制。
<**>
建议:
厂商补丁:
Onyx
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/onyx-dot-app/onyx/releases浏览次数:38
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |