PT-2026-40544 · Sillytavern+1 · Sillytavern

Zzzm0919

·

Publicado

2026-05-12

·

Atualizado

2026-05-29

·

CVE-2026-44648

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SillyTavern versões anteriores a 1.18.0
Description O SillyTavern utiliza cookie-session para autenticação, onde os dados da sessão, como identificadores de usuário e permissões, são armazenados em um cookie assinado. Os endpoints "POST /api/users/change-password" e "POST /api/users/recover-step2" atualizam o hash da senha no banco de dados, mas não expiram as sessões ativas. Como a sessão é stateless (sem estado) e armazenada inteiramente no cookie do cliente, o servidor não possui um mecanismo para revogar um token após a sua emissão. Isso permite que um invasor com um cookie de sessão roubado mantenha o acesso a uma conta mesmo depois que o usuário legítimo tiver redefinido sua senha.
Recommendations Atualizar para a versão 1.18.0.

Exploit

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44648
GHSA-WMM3-H9QJ-P5V6

Produtos afetados

Sillytavern