CyberSectr
Menü
← CVE Veritabanı

CVE-2026-86867

Bilinmiyor

Teknik Veri (Otomatik)

CVSS Skoru
—
EPSS
—
CWE
—
KEV Durumu
Hayır

Cinnamon'ın Kotaemon'u (v0.12.0 dahil tüm sürümler), yanlış yetkilendirme ve uygun olmayan erişim kontrolleri nedeniyle çoklu kullanıcı sohbet arayüzünde birden fazla güvenlik açığı içerir. `libs/ktem/ktem/pages/chat/control.py` dosyasında dört tane işleyici yöntemi, sohbetin sahibi olan `Conversation.user` ile karşılaştırmadan bir Konuşma kaydını kimlik numarasıyla yükler. Bu, herhangi bir kimliği doğrulanmış kullanıcının aşağıdaki eylemleri gerçekleştirmesine olanak tanır: 1. Başka bir kullanıcının sohbet dökümlerini, RAG alma geçmişini, AI tarafından oluşturulan grafikleri ve sohbet önerilerini okumak. 2. Başka bir kullanıcının konuşmasını kalıcı olarak silmek. 3. Başka bir kullanıcının konuşma adını değiştirmek. 4. Başka bir kullanıcının konuşmasının sohbet önerisi listesini geçersiz kılmak.

Orijinal açıklama (İngilizce)

Cinnamon's Kotaemon (all versions up to and including v0.12.0) multi-user chat interface contains multiple vulnerabilities due to incorrect authorization and improper access controls. There are four handler methods in `libs/ktem/ktem/pages/chat/control.py` that load a Conversation record by its ID without comparing the requester's `user_id` to the conversation's owner `Conversation.user`. This allows any authenticated user to perform the following actions: 1. Read other user's chat transcripts, RAG retrieval history, AI-generated plots, and chat suggestions. 2. Permanently delete another user's conversation. 3. Rename another user's conversation. 4. Overwrite another user's conversation's chat suggestion list.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.