LibreChat é um clone ChatGPT com recursos adicionais. Antes da versão 0.8.3, ` isPrivateIP()` em `pacotes/api/src/auth/domain.ts ' falha em detectar IPv 4 - IPv mapeado 6 endereços em sua forma normalizada hexagonal, permitindo que qualquer usuário autêntico contorne a proteção SSRF e faça com que os pedidos HTTP do servidor sejam emitidos a recursos de rede interna — incluindo serviços de metadados na nuvem (por exemplo, AWS ` 169.254.169.254 `), loopback e RFC 1918 gamas. Versão 0.8.3 corrige o problema. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31943 foi publicado em 2026 - 03 - 27 T 20: 16: 29.897 Z e última modificação em 2026 - 06 - 17 T 10: 34: 49.033 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N, pontuação de exploração 3.1, pontuação de impacto 4.7; CVSS. Classificações de fraqueza associadas: CWE- 918.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: librechat librechat. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.