CVE-2026-22663prompts.chat在commit 7b81836之前的版本存在严重的授权绕过漏洞。由于多个API端点及页面元数据生成过程中缺失了关键的isPrivate权限检查,未经身份验证的攻击者可直接访问私有提示相关的敏感数据。利用此漏洞,攻击者能够获取私有提示的版本历史记录、变更请求、示例代码、当前内容详情,以及通过HTML元标签暴露的标题和描述信息,造成高机密性的数据泄露。
该漏洞的根源在于prompts.chat后端服务在处理特定API端点(涉及版本历史、变更请求、示例及内容检索)时,未正确实施`isPrivate`属性的状态校验。应用逻辑存在缺陷,未能区分公开与私有资源,导致访问控制失效。此外,页面元数据生成模块也存在同样问题,将私有提示的标题和描述直接注入到HTML的`<meta>`标签中,使得敏感信息在客户端渲染前即被暴露。攻击者无需任何用户交互或身份认证(PR:N),仅需通过网络向目标API发送构造的HTTP GET请求,即可遍历并窃取所有私有提示的详细内容、历史版本及变更记录,造成严重的信息泄露。