PT-2026-55292 · Lobe Chat · Lobe Chat
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:H/AT:N/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
LobeChat versões anteriores a 2.3.0
Descrição
Implantações de banco de dados de servidor contêm um problema de autorização quebrada no nível do objeto dentro do MessageModel. Os métodos
updateMessagePlugin(), updatePluginState(), updatePluginError(), updateTTS() e updateTranslate() filtram as linhas de destino usando apenas o identificador da mensagem, falhando em aplicar o escopo userId utilizado por outros métodos. Além disso, o método findMessagePlugin() lê dados baseando-se apenas no identificador. Isso é acessível via procedimentos de mensagem tRPC, permitindo que um usuário autenticado com conhecimento do identificador de mensagem não enumerável de outro usuário sobrescreva os metadados de chamada de ferramenta de plugin, estado do plugin, erros de plugin, registros de conversão de texto em fala e tradução desse usuário. O conteúdo modificado é então entregue à vítima.Recomendações
Atualize para a versão 2.3.0 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lobe Chat