Ad

CVE-2026-53977

HIGH CVSS 4.0: 8,7 EPSS 0.52%
Обновлено 7 августа 2026
Express
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Express
Публичный эксплойт Нет

OpenChamber 1.11.7 содержит уязвимость обхода аутентификации, которая позволяет удаленным злоумышленникам, не прошедшим проверку подлинности, завершить серверный процесс, отправив POST-запрос в конечную точку /api/system/shutdown, которая регистрируется перед промежуточным программным обеспечением аутентификации в цепочке обработчиков экспресс-маршрута. Злоумышленники могут использовать порядок регистрации маршрутов в bootstrap-runtime.js, чтобы добраться до обработчика завершения работы до выполнения промежуточного программного обеспечения аутентификации, вызывая отказ в обслуживании всех активных сеансов кодирования AI и блокируя законных удаленных пользователей независимо от того, настроен ли UI_PASSWORD.

Показать оригинальное описание (EN)

OpenChamber 1.11.7 contains an authentication bypass vulnerability that allows unauthenticated remote attackers to terminate the server process by sending a POST request to the /api/system/shutdown endpoint, which is registered before the authentication middleware in the Express route handler chain. Attackers can exploit the route registration order in bootstrap-runtime.js to reach the shutdown handler before auth middleware executes, causing denial of service to all active AI coding sessions and locking out legitimate remote users regardless of whether UI_PASSWORD is configured.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0