CVE-2026-66750
चैट करें 0.3.0 - 0.4.8 टूटा एक्सेस नियंत्रण फ़ाइल प्रकटीकरण GET /files रूट के माध्यम से
- प्रकाशित
- 28 जुल॰ 2026
- अद्यतन
- 28 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 18.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Let's Chat 0.3.0 से 0.4.8 में भंग एक्सेस नियंत्रण भेद्यता Let's Chat 0.3.0 से 0.4.8 में एक भंग एक्सेस नियंत्रण भेद्यता (broken access control vulnerability) मौजूद है, जो प्रमाणित हमलावरों को निजी और पासवर्ड-संरक्षित कमरों से फ़ाइल अनुलग्नक (file attachments) डाउनलोड करने की अनुमति देती है, जिनके वे सदस्य नहीं हैं। यह फ़ाइल पुनर्प्राप्ति मार्ग (file retrieval route) में कमरे की सदस्यता जाँच (room membership checks) की कमी का फायदा उठाकर किया जाता है। हमलावर किसी ज्ञात फ़ाइल ID से व्युत्पन्न आसन्न MongoDB ObjectIds की गणना (enumerate) करके अन्य उपयोगकर्ताओं द्वारा अपलोड की गई फ़ाइलों को पुनर्प्राप्त कर सकते हैं, क्योंकि app/controllers/files.js में GET /files/:id/:name मार्ग केवल लॉगिन प्रमाणीकरण (login authentication) लागू करता है, बिना कमरे की सदस्यता या Room.canJoin जाँच का परामर्श किए।
स्रोत
1- CVE-2026-66750-Insufficient-Access-Controls-Allow-for-Unauthorized-File-Downloads-Let-s-Chat-जानकारीपूर्ण
सुरक्षा सलाह: अपर्याप्त एक्सेस नियंत्रण अनधिकृत फ़ाइल डाउनलोड की अनुमति देते हैं (लेट्स चैट)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।