h2oGPT 0.2.1 路径遍历漏洞 漏洞概述 h2oGPT 0.2.1 版本中存在一个路径遍历漏洞,该漏洞位于 OpenAI 兼容的文件 API 中。攻击者可以通过在 bearer token 中提供遍历序列,以未认证的远程攻击者身份读取、写入和删除服务器进程可访问的任意文件。具体来说, 函数在 中使用未经验证的 bearer token 字符串作为路径组件,并通过 连接。由于默认 API 密钥为空,导致认证被绕过,攻击者可以遍历到用户目录之外的文件,从而实现远程代码执行。 影响范围 受影响版本: h2oGPT <= 0.2.1 项目归档日期: 2026-02-26 修复方案 CVSS 评分: 7.7 CVSS 向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/NI:S/SA:N 参考链接: Researcher Disclosure 贡献者: George Chen 代码示例 其他信息 CVE ID: CVE-2026-65700 CWE ID: CWE-22 (Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal'))