Ad

CVE-2025-71388

HIGH CVSS 4.0: 7,6 EPSS 0.48%
Обновлено 7 октября 2026
Stoatchat
Параметр Значение
CVSS 7,6 (HIGH)
Уязвимые версии до 20250210
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Stoatchat
Публичный эксплойт Нет

Версии stoatchat (delta/Revolt) от 20241213-1 до 20250210-1 позволяют пользователям только с разрешением ViewChannel (чтение) на канале получать веб-перехватчики этого канала, включая их токены, поскольку конечная точка выборки веб-перехватчика проверяется для ViewChannel вместо ManageWebhooks. Используя полученный токен, злоумышленник может отправлять произвольные сообщения на канал, обходя разрешения канала и выдавая себя за бота или веб-перехватчика. Исправлено в 20250210-1 (0.8.2).

Показать оригинальное описание (EN)

stoatchat (delta/Revolt) versions from 20241213-1 before 20250210-1 allow users with only ViewChannel (read) permission on a channel to fetch that channel's webhooks, including their tokens, because the webhook fetch endpoint checked for ViewChannel instead of ManageWebhooks. Using a retrieved token, an attacker can send arbitrary messages to the channel, bypassing channel permissions and impersonating a bot or webhook. Fixed in 20250210-1 (0.8.2).

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

stoatchat:stoatchat