PT-2026-42824 · Typebot · Typebot
Enestayboga
·
Publicado
2026-05-22
·
Atualizado
2026-05-23
·
CVE-2026-39967
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
TypeBot versões anteriores a 3.16.0
Descrição
Um problema na consulta
findResult do mecanismo do bot não filtra os resultados por typebotId. Isso permite que um usuário autenticado carregue dados de resultados, incluindo respostas de usuários e valores de variáveis, de um typebot diferente ao fornecer um resultId externo para o endpoint 'startChat'. A exploração bem-sucedida pode expor informações de identificação pessoal (PII), como nomes, e-mails e números de telefone, bem como valores de variáveis de sessão e a flag hasStarted. A exploração requer que o rememberUser esteja habilitado e que haja nomes de variáveis correspondentes no typebot atual. O uso de CUID2 (IDs de 24 caracteres criptograficamente aleatórios) torna a força bruta do resultId inviável.Recomendações
Atualizar para a versão 3.16.0.
Exploit
Correção
IDOR
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Typebot