CVE-2026-66750
Let's Chat 0.3.0 - 0.4.8 Divulgación de archivos por control de acceso roto a través de la ruta GET /files
- Publicado
- 28 jul 2026
- Actualizado
- 28 jul 2026
- Asignación de CNA
- VulnCheck
- Evidencia observada
- 5 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 18,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
# Let's Chat 0.3.0 a 0.4.8 contiene una vulnerabilidad de control de acceso roto Let's Chat 0.3.0 a 0.4.8 contiene una vulnerabilidad de control de acceso roto que permite a atacantes autenticados descargar archivos adjuntos de salas privadas y protegidas con contraseña de las que no son miembros, explotando la falta de comprobaciones de membresía de sala en la ruta de recuperación de archivos. Los atacantes pueden enumerar ObjectIds de MongoDB adyacentes derivados de un ID de archivo conocido para recuperar archivos subidos por otros usuarios, ya que la ruta GET /files/:id/:name en app/controllers/files.js solo aplica la autenticación de inicio de sesión sin consultar la membresía de la sala ni la comprobación Room.canJoin.
Fuentes
1- CVE-2026-66750-Insufficient-Access-Controls-Allow-for-Unauthorized-File-Downloads-Let-s-Chat-Informativo
Aviso de Seguridad: Controles de Acceso Insuficientes Permiten Descargas de Archivos No Autorizadas (Let's Chat)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.