Версии Stoatchat (дельта) до 20250210-1 (0.8.2) содержат логическую ошибку в маршруте сообщений запроса. При извлечении сообщений «рядом» с другим сообщением запросу к базе данных может быть присвоен нулевой лимит сообщений, который база данных интерпретирует как «без ограничений». Удаленный злоумышленник, не прошедший проверку подлинности, может создавать запросы на получение сообщений поблизости, чтобы загрузить историю сообщений всего канала в одном дорогостоящем запросе, и может отправлять множество таких запросов параллельно, что приводит к отказу в обслуживании из-за истощения ресурсов.
Показать оригинальное описание (EN)
stoatchat (delta) versions before 20250210-1 (0.8.2) contain a logic error in the query messages route. When fetching messages 'nearby' another message, the database query can be given a message limit of zero, which the database interprets as 'no limit'. A remote unauthenticated attacker can craft nearby message fetch requests to download an entire channel's message history in a single expensive request, and can send many such requests in parallel, resulting in denial of service through resource exhaustion.
Характеристики атаки
Последствия
Строка CVSS v4.0