EN
en direct
Critique CVSS 9.9

CVE-2026-48765

Analyse NVD en cours

TypeBot is a chatbot builder tool. Versions prior to 3.17.0 allow a low-privilege read collaborator to extract a workspace OAuth `credentialsId` from a readable bot configuration and then overwrite that credential through `handleUpdateOAuthCredentials()` by supplying an attacker-controlled writable `workspaceId`. The update path validates only the attacker-supplied workspace and then updates the credential record by global `id` alone, while also rewriting the credential's `workspaceId`. This allows cross-workspace OAuth credential takeover and reassignment. Version 3.17.0 patches the issue.

Ce que ça veut dire

Exposition
Exploitable à distance depuis le réseau, avec un compte utilisateur ordinaire et sans action de la victime.
Impact
Un attaquant peut lire des données sensibles, modifier ou détruire des données et dégrader le service. L’atteinte déborde du composant vulnérable vers d’autres parties du système.
Faiblesse
Changer un identifiant dans la requête donne accès aux données d’un autre utilisateur.
Probabilité
Le score EPSS reste bas : rien n’annonce une exploitation imminente, ce qui ne dispense pas de corriger.

À faireÀ corriger sans attendre le prochain cycle de correctifs.

Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.

Publié
11 août 2026
CVSS
9.9 (v3.1) CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L
EPSS
0,26 % probabilité d'exploitation sous 30 jours · au-dessus de 17 % des CVE
Faiblesse
CWE-639
Sources
nvd
Références

Tapez au moins deux caractères.

naviguer ouvrir esc fermer