PT-2026-53320 · Unknown · Deepmyst Mysti
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
DeepMyst Mysti versão 0.4.0
Description
Um problema de autorização inadequada existe no componente Contact Tracking. A falha está localizada na função
isTrackedConversation() do arquivo src/managers/ChannelBridge.ts. Um invasor remoto pode explorar isso manipulando o argumento channelType. O ataque requer um alto grau de complexidade e é considerado difícil de executar.Recommendations
Instale o patch 9b4aff0f106db424aa45a35aa89dd0b8f2eb9a48 para a versão 0.4.0.
Como medida de mitigação temporária, restrinja o acesso à função
isTrackedConversation().Exploit
Correção
Improper Authorization
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Deepmyst Mysti