Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-64706

Опубликовано: 13 нояб. 2025
Источник: nvd
CVSS3: 5
CVSS3: 7.5
EPSS Низкий

Описание

Typebot is an open-source chatbot builder. In version 3.9.0 up to but excluding version 3.13.0, an Insecure Direct Object Reference (IDOR) vulnerability exists in the API token management endpoint. An authenticated attacker can delete any user's API token and retrieve its value by simply knowing the target user's ID and token ID, without requiring authorization checks. Version 3.13.0 fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:typebot:typebot:*:*:*:*:*:-:*:*
Версия от 3.9.0 (включая) до 3.13.0 (исключая)

EPSS

Процентиль: 18%
0.00059
Низкий

5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-284
CWE-639

EPSS

Процентиль: 18%
0.00059
Низкий

5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-284
CWE-639