PT-2026-76605 · Stoatchat · Stoatchat
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
stoatchat versões anteriores a 0.15.0
Description
Um problema de falta de autorização existe no manipulador de mensagens Subscribe. Atacantes autenticados podem enumerar membros e monitorar atualizações de perfil de servidores privados dos quais não são membros. Ao enviar uma mensagem Subscribe contendo um ID de servidor arbitrário, um atacante pode se inscrever no tópico de atualização de membros de um servidor e receber eventos UserUpdate em tempo real, que incluem nomes de exibição, avatares e alterações de status.
Recommendations
Atualize o stoatchat para a versão 0.15.0 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Stoatchat