CVE-2026-4990Chatwoot 版本 4.11.1 及之前版本在 /app/login 组件的注册端点存在安全漏洞。攻击者可以通过修改请求参数 signupEnabled 为 true 来绕过授权检查。该漏洞无需用户交互即可远程利用,导致机密性、完整性和可用性受到低程度影响。
该漏洞源于 Chatwoot 注册端点中对于 signupEnabled 参数校验的逻辑缺陷。在正常情况下,系统应通过配置文件或后端逻辑严格控制用户注册功能的开启与关闭。然而,受影响版本在处理 /app/login 相关请求时,信任了客户端传入的 signupEnabled 参数。当攻击者发送包含 signupEnabled 为 true 的请求时,后端错误地认为允许注册,从而绕过了原本的授权限制。由于攻击复杂度低且无需权限,攻击者可远程利用此漏洞创建账户或获取未授权访问,进而对系统数据进行低程度的读取、修改或破坏。