CVE-2026-66750
Let's Chat 0.3.0 - 0.4.8 ثغرة التحكم في الوصول المكسور وكشف الملفات عبر مسار GET /files
- تم النشر
- 28/07/2026
- محدث
- 28/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 18.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة التحكم في الوصول المعطّل في Let's Chat 0.3.0 حتى 0.4.8 يحتوي Let's Chat 0.3.0 حتى 0.4.8 على ثغرة في التحكم في الوصول المعطّل تسمح للمهاجمين المصادق عليهم بتنزيل مرفقات الملفات من الغرف الخاصة والمحمية بكلمة مرور والتي ليسوا أعضاءً فيها، وذلك من خلال استغلال غياب فحوصات عضوية الغرفة في مسار استرجاع الملفات. يمكن للمهاجمين تعداد معرفات MongoDB ObjectId المتجاورة المستمدة من معرف ملف معروف لاستعادة الملفات التي رفعها مستخدمون آخرون، حيث أن مسار GET /files/:id/:name في app/controllers/files.js يفرض فقط مصادقة تسجيل الدخول دون الرجوع إلى عضوية الغرفة أو فحص Room.canJoin.
المصادر
1- CVE-2026-66750-Insufficient-Access-Controls-Allow-for-Unauthorized-File-Downloads-Let-s-Chat-إعلامية
استشارة أمنية: ضوابط الوصول غير الكافية تسمح بتنزيل الملفات غير المصرح به (Let's Chat)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.