CVE-2026-66750
Let's Chat 0.3.0 - 0.4.8 Divulgazione di file tramite controllo degli accessi non corretto nella rotta GET /files
- Pubblicato
- 28 lug 2026
- Aggiornato
- 28 lug 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 18,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Let's Chat 0.3.0 fino a 0.4.8 contiene una vulnerabilità di controllo degli accessi non funzionante Let's Chat 0.3.0 fino a 0.4.8 contiene una vulnerabilità di controllo degli accessi non funzionante che consente ad attaccanti autenticati di scaricare allegati da stanze private e protette da password di cui non sono membri, sfruttando la mancanza di controlli sull'appartenenza alla stanza nella rotta di recupero dei file. Gli attaccanti possono enumerare ObjectId MongoDB adiacenti derivati da un ID file noto per recuperare file caricati da altri utenti, poiché la rotta GET /files/:id/:name in app/controllers/files.js applica solo l'autenticazione tramite login senza verificare l'appartenenza alla stanza o il controllo Room.canJoin.
Fonti
1- CVE-2026-66750-Insufficient-Access-Controls-Allow-for-Unauthorized-File-Downloads-Let-s-Chat-Informativo
Avviso di sicurezza: controlli di accesso insufficienti consentono download non autorizzati di file (Let's Chat)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.