Уязвимость некорректной авторизации в чат-боте HiJiffy позволяет злоумышленнику скачивать личные сообщения других пользователей через параметр
«посетитель» в «/api/v1/webchat/message».
Показать оригинальное описание (EN)
Vulnerability of incorrect authorization in HiJiffy Chatbot allows an attacker to download private messages from other users via the parameter 'visitor' in '/api/v1/webchat/message'.
Характеристики атаки
Последствия
Строка CVSS v4.0