CVE-2026-66750
Let's Chat 0.3.0 - 0.4.8 Gebrochene Zugriffskontrolle Dateioffenlegung über die GET /files-Route
- Veröffentlicht
- 28.07.2026
- Aktualisiert
- 28.07.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 18,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Let's Chat 0.3.0 bis 0.4.8 enthält eine Schwachstelle durch fehlerhafte Zugriffskontrolle Let's Chat 0.3.0 bis 0.4.8 enthält eine Schwachstelle durch fehlerhafte Zugriffskontrolle, die es authentifizierten Angreifern ermöglicht, Dateianhänge aus privaten und passwortgeschützten Räumen herunterzuladen, in denen sie kein Mitglied sind, indem sie fehlende Raummitgliedschaftsprüfungen in der Dateiabruf-Route ausnutzen. Angreifer können benachbarte MongoDB-ObjectIds aufzählen, die von einer bekannten Datei-ID abgeleitet sind, um von anderen Benutzern hochgeladene Dateien wiederherzustellen, da die Route GET /files/:id/:name in app/controllers/files.js nur die Login-Authentifizierung erzwingt, ohne die Raummitgliedschaft oder die Room.canJoin-Prüfung zu berücksichtigen.
Quellen
1- CVE-2026-66750-Insufficient-Access-Controls-Allow-for-Unauthorized-File-Downloads-Let-s-Chat-Informativ
Sicherheitshinweis: Unzureichende Zugriffskontrollen ermöglichen nicht autorisierte Dateidownloads (Let's Chat)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.