Ad

CVE-2026-100677

MEDIUM CVSS 4.0: 6,9 EPSS 0.26%
Обновлено 30 сентября 2026
stoatchat
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 0.15.5
Тип уязвимости CWE-209 (Раскрытие через ошибки)
Поставщик stoatchat
Публичный эксплойт Нет

stoatchat before 0.15.5 contains an account enumeration vulnerability in the login endpoint that exposes source file locations in error responses. Unauthenticated attackers can distinguish between registered and unregistered email addresses by comparing error location fields returned from POST /api/auth/session/login requests.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0