PT-2026-69932 · Unknown · Spacebar Server
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Spacebar Server versões anteriores ao commit 8d126f4
Descrição
Usuários autenticados com a permissão
MANAGE MESSAGES em um canal sob seu controle podem excluir mensagens arbitrárias em outros canais. Isso ocorre porque os manipuladores de exclusão única e exclusão em massa de mensagens falham ao restringir as consultas de mensagens ao canal solicitado, permitindo que solicitações de exclusão sejam roteadas através de um canal controlado para ignorar as restrições pretendidas.Recomendações
Atualize o Spacebar Server para o commit 8d126f4 ou uma versão posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spacebar Server