PT-2026-23648 · Talishar · Talishar

CVE-2026-28428

·

Publicado

2026-03-06

·

Atualizado

2026-03-06

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Talishar anteriores ao commit a9c218e
Descrição O Talishar é um projeto feito por fãs de Flesh and Blood que apresenta uma vulnerabilidade de bypass de autenticação na lógica de validação do seu endpoint do jogo. Um atacante não autenticado pode executar ações do jogo que exigem autenticação, incluindo o envio de mensagens de chat e submissão de entradas do jogo, fornecendo um parâmetro authKey vazio. A validação no lado do servidor utiliza uma comparação frouxa, aceitando incorretamente uma string vazia como uma credencial válida. Este bypass ocorre porque o mecanismo de autenticação pode ser contornado sem um token válido. O endpoint vulnerável é o endpoint do jogo.
Recomendações Atualize o Talishar para o commit a9c218e ou posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28428
GHSA-2659-P579-WV83

Produtos afetados

Talishar