Ad

CVE-2026-48765

CRITICAL CVSS 3.1: 9,9 EPSS 0.26%
Обновлено 12 августа 2026
Typebot
Параметр Значение
CVSS 9,9 (CRITICAL)
Уязвимые версии до 3.17.0
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Typebot
Публичный эксплойт Нет

TypeBot — инструмент для создания чат-ботов. Версии до 3.17.0 позволяют соавтору чтения с низким уровнем привилегий извлекать `credentialsId` рабочей области OAuth из читаемой конфигурации бота, а затем перезаписывать эти учетные данные с помощью `handleUpdateOAuthCredentials()`, предоставляя записываемый `workspaceId`, контролируемый злоумышленником. Путь обновления проверяет только рабочую область, предоставленную злоумышленником, а затем обновляет запись учетных данных только по глобальному идентификатору, а также перезаписывает «workspaceId» учетных данных.

Это позволяет переназначать и переназначать учетные данные OAuth в разных рабочих пространствах. Версия 3.17.0 исправляет проблему.

Показать оригинальное описание (EN)

TypeBot is a chatbot builder tool. Versions prior to 3.17.0 allow a low-privilege read collaborator to extract a workspace OAuth `credentialsId` from a readable bot configuration and then overwrite that credential through `handleUpdateOAuthCredentials()` by supplying an attacker-controlled writable `workspaceId`. The update path validates only the attacker-supplied workspace and then updates the credential record by global `id` alone, while also rewriting the credential's `workspaceId`. This allows cross-workspace OAuth credential takeover and reassignment. Version 3.17.0 patches the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1