Chainlit до 2.10.1 содержит уязвимость перехвата сеанса, которая позволяет неаутентифицированным злоумышленникам восстанавливать и наследовать аутентифицированные пользовательские сеансы, предоставляя действительный sessionId во время восстановления сеанса WebSocket без проверки владения. Злоумышленники могут использовать путь восстановления_existing_session, чтобы получить права и роли жертвы, обеспечивая несанкционированный вызов инструментов и доступ к данным, доступным только аутентифицированной жертве.
Показать оригинальное описание (EN)
Chainlit before 2.10.1 contains a session hijacking vulnerability that allows unauthenticated attackers to restore and inherit authenticated user sessions by presenting a valid sessionId during WebSocket session restoration without ownership verification. Attackers can exploit the restore_existing_session path to assume a victim's permissions and roles, enabling unauthorized invocation of tools and access to data restricted to the authenticated victim.
Характеристики атаки
Последствия
Строка CVSS v4.0