O Typebot é um construtor de chatbot de código aberto. Em versões auto- alojadas antes do 3.18.0, o bloco de integração Send Email do lado do servidor permite a leitura arbitrária de arquivos locais no servidor. O bloco constrói anexos do Nodemailer a partir de uma variável tipobot, e seu ajudante dos parseAttachments retorna o valor fornecido como um caminho do sistema de arquivos sempre que ele não começa com o próprio URL base do aplicativo, em vez de exigir um URL http ou https. O transporte de Nodemailer é criado sem desabilitarFileAccess ou desactivarUrlAccess, ambos por padrão para falso, assim um anexo especificado como um caminho de servidor absoluto é lido a partir do sistema de arquivos local e entregue. Como tanto o valor do anexo como a lista de destinatários são variáveis tipobot controláveis pelo atacante, qualquer usuário registrado pode publicar um bot cujo bloco de Envio de E- mail liga um caminho absoluto como /etc/passwd ou /proc/ self/ environ e o envia para um endereço que controla. Isto permite ler qualquer arquivo que o processo do servidor possa acessar, incluindo segredos do ambiente do processo, como a chave de criptografia credencial e a string de conexão do banco de dados, sem privilégios administrativos ou interação da vítima. O registro aberto está ativado por padrão e o credencial SMTP do sistema já está configurado, por isso não é necessária nenhuma configuração não predefinida. Este problema é corrigido na versão 3.18.0. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 62865 foi publicado em 2026 - 08 - 25 T 22: 17: 04.473 Z e última modificação em 2026 - 08 - 26 T 13: 19: 17.527 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.7, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS.
Classificações de fraqueza associadas: CWE- 73, CWE- 200.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.