PT-2026-23648 · Talishar · Talishar
CVE-2026-28428
·
Publicado
2026-03-06
·
Atualizado
2026-03-06
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Talishar anteriores ao commit a9c218e
Descrição
O Talishar é um projeto feito por fãs de Flesh and Blood que apresenta uma vulnerabilidade de bypass de autenticação na lógica de validação do seu endpoint do jogo. Um atacante não autenticado pode executar ações do jogo que exigem autenticação, incluindo o envio de mensagens de chat e submissão de entradas do jogo, fornecendo um parâmetro
authKey vazio. A validação no lado do servidor utiliza uma comparação frouxa, aceitando incorretamente uma string vazia como uma credencial válida. Este bypass ocorre porque o mecanismo de autenticação pode ser contornado sem um token válido. O endpoint vulnerável é o endpoint do jogo.Recomendações
Atualize o Talishar para o commit a9c218e ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Talishar