CVE-2026-44648
SillyTavern: Существующие сессии не аннулируются после смены пароля, что позволяет повторно использовать сессию и захватывать учётную запись
- Опубликовано
- 29 мая 2026 г.
- Обновлено
- 29 мая 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 26 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 33,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
SillyTavern — это локально установленный пользовательский интерфейс, который позволяет пользователям взаимодействовать с большими языковыми моделями генерации текста, движками генерации изображений и голосовыми моделями синтеза речи. До версии 1.18.0 SillyTavern полагался на cookie-сессии для аутентификации, храня все данные сессии (идентификатор пользователя, права доступа) в подписанном cookie. Конечные точки POST /api/users/change-password и POST /api/users/recover-step2 только обновляют хэш пароля в базе данных, но не завершают текущие сессии. Поскольку сессия не имеет состояния и полностью хранится в клиентском cookie, на сервере нет механизма для отзыва токена после его выдачи. Эта уязвимость исправлена в версии 1.18.0.
Источники
1Доказательство концепции эксплойта и рекомендации для CVE-2026-44648, демонстрирующие уязвимость и предоставляющие технические детали для оценки.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.