Ad

CVE-2026-100674

MEDIUM CVSS 4.0: 5,3 EPSS 0.23%
Обновлено 30 сентября 2026
stoatchat
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 0.15.5
Тип уязвимости CWE-180
Поставщик stoatchat
Публичный эксплойт Нет

stoatchat before 0.15.5 fails to revalidate usernames after Unicode sanitization, allowing attackers to create usernames with forbidden characters by submitting Unicode letters that transform into rejected characters. Attackers can bypass character allowlists and length limits to create reserved-name lookalikes, embed special characters, and exceed the 32-character storage limit.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)