AgentAPI exposed user chat history via a DNS rebinding attack
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
AgentAPI en HTTP sin encriptación en localhost es vulnerable a ataques de DNS rebinding, permitiendo que atacantes roben el historial de chat del usuario, incluyendo secretos y archivos sensibles. Afecta versiones 0.3.3 e inferiores.
Un ataque de DNS rebinding aprovecha la falta de validación de hostname en AgentAPI ejecutándose en HTTP simple (localhost) para redirigir solicitudes desde un dominio controlado por el atacante al endpoint local /messages. Las precondiciones incluyen que la víctima visite un sitio web malicioso mientras AgentAPI se ejecuta localmente; el impacto es acceso no autorizado al historial de mensajes que contiene credenciales, archivos y código propietario.