CVE-2026-66749
Let's Chat 0.4.0 - 0.4.8 - رفض الخدمة عبر إلغاء مرجعية فارغة في البحث عن الغرفة
- تم النشر
- 28/07/2026
- محدث
- 28/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 24.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة انهيار الخادم في Let's Chat 0.4.0 حتى 0.4.8 يحتوي Let's Chat 0.4.0 حتى 0.4.8 على ثغرة إلغاء مرجعية لمؤشر فارغ (null dereference) تسمح للمهاجمين المُصادَق عليهم بتعطيل الخادم (crash) عن طريق توفير معامل غرفة (room parameter) صالح مكوّن من سلسلة hex بطول 24 حرفًا لا يطابق أي مستند في قاعدة البيانات. يمكن للمهاجمين إرسال طلب GET /messages مُصمَّم بعناية مما يتسبب في خطأ TypeError غير مُلتقَط (uncaught TypeError) داخل استدعاء غير متزامن لـ Mongoose callback يُنهي عملية خادم Node.js، مع إمكانية الوصول إلى نفس الخلل عبر مسارات برمجية متعددة بما في ذلك واجهة socket.io.
المصادر
1نشرة أمنية: استعلام الغرفة غير المُتحقَّق منه يؤدي إلى انهيار الخادم (Let's Chat)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.