Ad

CVE-2026-56104

HIGH CVSS 4.0: 8,8 EPSS 0.42%
Обновлено 15 июля 2026
Chainlit
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии до 2.10.1
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Chainlit
Публичный эксплойт Нет

Chainlit до 2.10.1 содержит уязвимость перехвата сеанса, которая позволяет неаутентифицированным злоумышленникам восстанавливать и наследовать аутентифицированные пользовательские сеансы, предоставляя действительный sessionId во время восстановления сеанса WebSocket без проверки владения. Злоумышленники могут использовать путь восстановления_existing_session, чтобы получить права и роли жертвы, обеспечивая несанкционированный вызов инструментов и доступ к данным, доступным только аутентифицированной жертве.

Показать оригинальное описание (EN)

Chainlit before 2.10.1 contains a session hijacking vulnerability that allows unauthenticated attackers to restore and inherit authenticated user sessions by presenting a valid sessionId during WebSocket session restoration without ownership verification. Attackers can exploit the restore_existing_session path to assume a victim's permissions and roles, enabling unauthorized invocation of tools and access to data restricted to the authenticated victim.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Связанные уязвимости