PT-2026-55292 · Lobe Chat · Lobe Chat

·

CVE-2026-58580

·

Publicado

2026-07-02

·

Atualizado

2026-07-02

CVSS v4.0

6.0

Média

VetorAV:N/AC:H/AT:N/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas LobeChat versões anteriores a 2.3.0
Descrição Implantações de banco de dados de servidor contêm um problema de autorização quebrada no nível do objeto dentro do MessageModel. Os métodos updateMessagePlugin(), updatePluginState(), updatePluginError(), updateTTS() e updateTranslate() filtram as linhas de destino usando apenas o identificador da mensagem, falhando em aplicar o escopo userId utilizado por outros métodos. Além disso, o método findMessagePlugin() lê dados baseando-se apenas no identificador. Isso é acessível via procedimentos de mensagem tRPC, permitindo que um usuário autenticado com conhecimento do identificador de mensagem não enumerável de outro usuário sobrescreva os metadados de chamada de ferramenta de plugin, estado do plugin, erros de plugin, registros de conversão de texto em fala e tradução desse usuário. O conteúdo modificado é então entregue à vítima.
Recomendações Atualize para a versão 2.3.0 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58580

Produtos afetados

Lobe Chat