CVE-2026-66751
Lass uns chatten 0.3.0 - 0.4.8 Unsachgemäße Autorisierung über DELETE /rooms/:room
- Veröffentlicht
- 28.07.2026
- Aktualisiert
- 28.07.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 11,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Let's Chat 0.3.0 bis 0.4.8 – Schwachstelle durch fehlerhafte Autorisierung Let's Chat 0.3.0 bis 0.4.8 enthält eine Schwachstelle durch fehlerhafte Autorisierung, die es jedem authentifizierten Benutzer ermöglicht, jeden Raum auf dem Server zu archivieren, indem eine DELETE-Anfrage an den Raum-Handler gesendet wird, ohne dass eine Eigentümerprüfung erfolgt. Angreifer können Raum-IDs über den Endpunkt zur Raumauflistung enumerieren und private oder passwortgeschützte Räume, auf die sie keinen Zugriff haben, dauerhaft archivieren. Es gibt keinen Wiederherstellungspfad auf Anwendungsebene; die Wiederherstellung erfordert einen direkten Eingriff in die Datenbank.
Quellen
1- CVE-2026-66751-Insufficient-Access-Controls-Allow-for-Unauthorized-Room-Deletion-Let-s-Chat-Informativ
Sicherheitshinweis: Unzureichende Zugriffskontrollen ermöglichen das unbefugte Löschen von Räumen (Let's Chat)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.